Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 5. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

krab1[.]ltd

“Kraken”

Tehdit kararı Yüksek 65/100 kanıt puanı
Kullanılabilirlik İçerik kullanılamıyor En son gözlemde içerik mevcut değildi
VirusTotal algılamaları: 5/95 Marka kimliğine bürünme: Kraken
14.12.2025 Kraken CDN
Kanıt özeti
YÜKSEK
Puan
65/100

The domain krab1.ltd has been identified as a brand impersonation phishing domain specifically targeting Kraken, a well-known cryptocurrency exchange. This domain is currently offline, having been taken down after security researchers flagged its malicious intent. The page title found on the domain was simply 'Kraken,' indicating a direct attempt to mimic the legitimate platform and deceive users into entering sensitive information.

According to available intelligence, krab1.ltd was flagged by 5 out of 95 VirusTotal security vendors, and it appears on one security blocklist. The domain was registered through NiceNIC International Group Co., Limited and resolves to the IP address 193.105.134.82. It was created on December 9, 2025, and notably lacks an SSL certificate, which is a common red flag for phishing sites. These technical indicators, combined with the low vendor detection rate, suggest that while the domain has been recognized as malicious, it may have evaded broader detection for a period.

Given that the domain has already been taken offline, the immediate risk is mitigated. However, users should remain vigilant, as similar domains may appear in the future. PhishDestroy recommends that users always verify the authenticity of any site claiming to be Kraken by checking the URL carefully and ensuring it uses a valid SSL certificate. Additionally, enabling multi-factor authentication on cryptocurrency accounts can provide an extra layer of protection against credential theft. If you have interacted with this domain, change your passwords immediately and monitor your accounts for suspicious activity.

VirusTotal
VirusTotal
5 det.
Yaş
8 mo
Gözlemlenen durum
İçerik kullanılamıyor 502
PhishDestroy
DestroyList
Listelenmiş
Veri kapsamı VirusTotal 5 / 95 URLQuery rapor saklandı — ayrıntılı karar bekleniyor PhishStats kontrol edilmedi OTX no community references CF Radarı scan completed URLScan capture saklanan rapor URLScan verdict Analiz tamamlandı DNS engellemeleri kontrol edilmedi TLS sertifika verisi yok WHOIS 8 mo old Ekran görüntüsü 2 captures · 2 sources Yönlendirme zinciri araştırılmadı
Ağ Güvenliği İstihbaratı Registrar context
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Erişilebilirlik
13/14

Engelleme listesi kapsamı

10 kaynak · 10.08.2026 tarihinde eşitlendi

Tespit zaman çizelgesi

Kaydedilmiş gözlemler kronolojik sıradadır.

  1. Cloudflare Radar

    Cloudflare Radar: ilk kez https://radar.cloudflare.com/scan/0486eae8-a539-426d-b002-cc5080252209 olarak gözlemlendi

  2. Erişilebilirlik

    Erişilebilirlik: ilk kez dns_inactive olarak gözlemlendi

    f93a11f87e4d
  3. Erişilebilirlik

    Erişilebilirlik: dns_inactive → unknown

    d5c334d12251
  4. Erişilebilirlik

    Erişilebilirlik: unknown → inactive

    6063d77420df
  5. Erişilebilirlik

    Erişilebilirlik: inactive → dns_inactive

    1e9cf2aea224
  6. Erişilebilirlik

    Erişilebilirlik: dns_inactive → held

    137b80dad084
  7. Erişilebilirlik

    Erişilebilirlik: held → dns_inactive

    f52d526b76a1
  8. Erişilebilirlik

    Erişilebilirlik: dns_inactive → unknown

    77f53d2ad102
  9. Erişilebilirlik

    Erişilebilirlik: unknown → held

    5ad7237c3026
  10. Erişilebilirlik

    Erişilebilirlik: held → unknown

    c1c788f11854
Tümünü göster (8)
  1. Erişilebilirlik

    Erişilebilirlik: unknown → dns_inactive

    6dfe9145995c
  2. Erişilebilirlik

    Erişilebilirlik: dns_inactive → held

    467f176db201
  3. Erişilebilirlik

    Erişilebilirlik: held → dns_inactive

    641ed81dc4d5
  4. Erişilebilirlik

    Erişilebilirlik: dns_inactive → unknown

    dc6492cab02b
  5. Erişilebilirlik

    Erişilebilirlik: unknown → held

    4d880e5ff248
  6. Erişilebilirlik

    Erişilebilirlik: held → unknown

    19c66e86cc8f
  7. Erişilebilirlik

    Erişilebilirlik: unknown → dns_inactive

    d0b7046e8c2f
  8. Erişilebilirlik

    Erişilebilirlik: dns_inactive → held

    647eb67e7d87

Kaydedilen görüntü

Sayfa başlığı
Kraken
Impersonates
Kraken

Etki Alanı Analizi

Alan adı
URLScan Verdict Analiz tamamlandı score 0 report ↗
Sunucu / ASN nginx · AS42237 w1n w1n ltd, GB
IP Context CDN shared edge origin IP hidden Edge-IP itibarı bu etki alanıyla ilişkilendirilmez.
Kayıt kuruluşu NiceNIC RU(RU) PhishDestroy Investigation
Kötüye kullanım iletişim bilgisiabuse@nicenic.net
IP adresi 193.105.134.82 CDN
Coğrafi konumSE Stockholm, SE
AS42237 · w1n ltd
Kaynak IP, bir CDN proxy'sinin arkasına gizlenir. Uç adresine ilişkin Ters IP sonuçları ilgisiz kiracılar içerir; Kaynağı bulmak için pasif DNS veya sertifika şeffaflığı verileri gerekir.
KayıtOluşturuldu 09.12.2025 (244d) Expires 09.12.2026
HTTP Durumu502 Error
İlk erişilemezliğe kadar geçen süre 70 days
Neyi ölçüyoruz Depolanan ilk kötüye kullanım raporundan içeriğin kullanılamadığına dair ilk gözleme kadar geçen süre. Bu, nedeni belirlemez.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
İlk Kez Tespit Edildi14.12.2025
DOM Analysisanalyzed 24.03.2026score 10/1001 brand signal
Submitted URLhttp://krab1.ltd/
Ad sunucularıimani.ns.cloudflare.comjakub.ns.cloudflare.com
TLS gözlemi14.03.2026 tarihinde tarandı
ICANN OVERSIGHT

Akreditasyon ve RAA bağlamı

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Hiçbir şey otomatik olarak gönderilmez.

Adli İstihbarat

External Scripts 1
https://performance.radar.cloudflare.com/beacon.js
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

5 / 95 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed
alphaMountain.ai
CyRadar
Fortinet
Gridinsoft
SOCRadar

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et

Harici araçlar

HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/krab1.ltd"
  title="PhishDestroy threat report for krab1.ltd"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Çok İçten Bir Teşekkür Mektubu

Hicivli taslak oluşturucu

Alıcı
Ücret bağlamı

Hicivli taslak. Ücret rakamları tahminidir; bu alan adına kesin olarak atfedildikleri iddia edilmez.