Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 10. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

kra29[.]at

Загрозливий вердикт Критичний 90/100 оцінка доказів
Доступність Останній відомий активний Останнє збережене спостереження доступності
Виявлення VirusTotal: 10/91 Spamhaus DBL: DBL_SPAM Тип шахрайства: Credential Phishing Останній відомий активний
08.06.2026

Зведення доказів

КРИТИЧНИЙ
Evidence score
90/100

This domain is flagged as a credential harvesting phishing site targeting user authentication data through deceptive Captcha prompts. Analysis indicates an elevated risk level due to its infrastructure and detection patterns, specifically designed to mimic legitimate security verification processes while exfiltrating sensitive credentials. Infrastructure analysis reveals the domain kra29.at was registered on June 08, 2026, an anomalous future date suggesting potential domain spoofing or registrar manipulation. It is currently offline but was previously served via Cloudflare with HTTP/3 support and Cloudflare Browser Insights enabled, a common tactic to obscure hosting origins and evade detection. The domain appears on one security blocklist and is flagged by 10 out of 95 security vendors on VirusTotal, with PhishDestroy actively blocking access. The SSL certificate is issued by Let's Encrypt, a frequently abused certificate authority in phishing campaigns due to its low validation requirements and free availability. Mitigation steps for this threat type include immediate blacklisting of the domain across all network security controls, including firewalls, email gateways, and endpoint protection systems. Security teams should conduct a retrospective analysis of logs for any connections to kra29.at or associated IP addresses to identify compromised credentials. User awareness training should emphasize the risks of fake Captcha pages, particularly those hosted on newly registered or suspicious domains. Additionally, organizations should enforce multi-factor authentication and monitor for anomalous login attempts, as stolen credentials are likely to be used in follow-up attacks. Domain registrars and certificate authorities should be notified to revoke any active certificates and suspend the domain to prevent future abuse.

VirusTotal
VirusTotal
10 det.
DNS Security
3/14
Сертифікат TLS
Let's Encrypt
Вік
2 mo New
Зафіксований статус
Останній відомий активний HTTP 301
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 10 / 91 URLQuery не перевірено PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture not submitted URLScan verdict висновок недоступний Блокування DNS 3/14 TLS valid certificate, 52d WHOIS 2 mo old Знімок екрана не зафіксовано Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
DNS Provider Blocks 3 / 14
Controld Adblock Controld Family Controld Malware

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
7/9

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 12.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Аналітика доменів

Домен
Сервер / ASN nginx · AS210006 Shereverov Marat Ahmedovich
Репутація IP IP abuse confidence 0/100 0 reports checked 27.07.2026
IP-адреса 178.20.210.35 KZ
ГеолокаціяKZ Būlaevo, KZ
МережаAS210006 · Shereverov network
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 08.06.2026 (64d · New)
Статус HTTP301 Moved Permanently
Elapsed Since First Report 44h
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Останній відомий активний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено08.06.2026
Submitted URLhttp://kra29.at/
Відбиток TLS
Спостереження TLSдіє з 19.07.2026перевірено 27.07.2026
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 52 days

Технології

Виявлено 3 технології з високою впевненістю

Cloudflare Browser Insights Cloudflare HTTP/3
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

10 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed
alphaMountain.ai
BitDefender
CyRadar
Forcepoint ThreatSeeker
Fortinet
G-Data
Lionic
SOCRadar
Sophos
Webroot

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/kra29.at"
  title="PhishDestroy threat report for kra29.at"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>