Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 14. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

kra-aa-31-at[.]ru

“Kraken - kra29.cc, kra30.cc, kra31.cc, kra32.cc, kra29.at, kra30.at, kra31.at, kra32.at”

Загрозливий вердикт Критичний 92/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 14/95 Уособлення бренду: Kraken
23.11.2025 Kraken
Огляд звіту

kra-aa-31-at.ru — Контент недоступний. Уособлення бренду: Kraken; Тип шахрайства: Crypto Scam. Зведення доказів: VirusTotal 14/95 (alphaMountain.ai, BitDefender, CRDF, CyRadar, Fortinet); Google Safe Browsing flagged; PhishDestroy score 92/100. Реєстратор: REGRU-RU.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
BE84D50B
Оцінка
92/100

The domain kra-aa-31-at.ru was registered on February 21, 2025 through the REGRU-RU registrar and is currently taken offline. No SSL certificate is presented for the site, indicating that any traffic would occur over unencrypted HTTP. DNS resolution points to the IPv4 address 91.236.116.20, which belongs to AS42237 (w1n ltd) and is geolocated in Sweden.

The authoritative nameservers are ns1.armadns.com and ns2.armadns.com. The page title observed during the brief activity window listed multiple sub‑domains (kra29.cc, kra30.cc, kra31.cc, kra32.cc, kra29.at, kra30.at, kra31.at, kra32.at) prefixed with "Kraken -", confirming a brand‑impersonation attempt targeting the cryptocurrency exchange Kraken. Google Safe Browsing classifies the domain as a social engineering threat, and it appears on a single external blocklist that is actively used by the PhishDestroy service.

VirusTotal analysis shows that 14 of 95 scanning engines flagged the domain, reinforcing the malicious assessment. The threat is categorized as a Crypto Scam, consistent with the impersonated brand and the observed page title. While the site is no longer reachable, defenders should continue to block the domain and its associated IP, monitor for any re‑use of the same registrar or nameserver configuration, and update detection rules to capture the observed page‑title pattern and the specific host fingerprint.

VirusTotal
VirusTotal
14 det.
URLScan
URLScan
Вік
1.5 yr
Зафіксований статус
Контент недоступний
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 14 / 95 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS немає даних сертифіката WHOIS 18 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
13/14

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Google Safe Browsing Позначено Social engineering checked 25.02.2026
Telegram IoCs 1 extracted https://t.me/kra33storebot
Сервер / ASN nginx · AS42237 w1n w1n ltd, GB
Репутація IP abuse score 0/100 0 reports checked 17.06.2026
Реєстратор REGRU-RU RU(RU)
Контакт для скаргabuse@reg.ru
IP-адреса 91.236.116.20 SE
ГеолокаціяSE Stockholm, SE
МережаAS42237 · w1n ltd
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 21.02.2025 Expires 21.02.2026
Час до першої недоступності 92 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено23.11.2025
DOM Analysisanalyzed 24.03.2026score 10/1002 brand signals
IoC Extractionscanned 02.08.20260 wallet · 1 Telegram IoC
Submitted URLhttp://kra-aa-31-at.ru/
Сервери іменns1.armadns.comns2.armadns.com
TLS Observationscanned 07.04.2026
Заголовок сторінки
Kraken - kra29.cc, kra30.cc, kra31.cc, kra32.cc, kra29.at, kra30.at, kra31.at, kra32.at
Impersonates
Kraken Telegram
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

14 / 95 постачальників безпеки позначили цей домен
View on VT
Last analyzed
alphaMountain.ai
BitDefender
CRDF
CyRadar
Fortinet
G-Data
Google Safebrowsing
Lionic
Seclookup
SOCRadar
Sophos
Trustwave
VIPRE
Webroot

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/kra-aa-31-at.ru"
  title="PhishDestroy threat report for kra-aa-31-at.ru"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>