Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 12. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

kra9[.]cc

Перевірка домену kra9.cc на фішинг і безпеку

Загрозливий вердикт Критичний 98/100 оцінка доказів
Доступність Останній відомий активний Останнє збережене спостереження доступності
Сигнали ризику
Виявлення VirusTotal: 12/91 Останній відомий активний
12/91 VT OTX: 16 refs 09.06.2026 KZ KZ
Огляд звіту

kra9.cc — Останній відомий активний (HTTP 301). Зведення доказів: VirusTotal 12/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, CRDF); PhishDestroy score 98/100. Реєстратор: NiceNIC.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
B44AA75C
Оцінка
98/100

Analysis as of July 29, 2026 shows that the domain kra9.cc is actively being used for a generic phishing operation and is classified with an elevated risk level. The domain is registered through NICENIC INTERNATIONAL GROUP CO., LIMITED and is served by three hold‑related nameservers (hold1.suspendedaccount.com, hold2.suspendedaccount.com, hold3.suspendedacc), a pattern frequently observed in disposable or quickly abandoned infrastructure. Kra9.cc appears on one known security blocklist and has been explicitly blocked by the PhishDestroy filtering service, indicating that at least one trusted anti‑phishing feed has taken action against it.

VirusTotal scans report that 12 out of 91 security vendors have flagged the domain, providing modest but corroborating detection across multiple independent engines. No additional public intelligence such as SSL certificates, HTTP response codes, or brand‑specific page titles has been disclosed, leaving the full scope of the payload and targeted victim profile uncertain.

Defenders should treat kra9.cc as hostile and enforce blocking at both DNS and proxy layers, incorporate the domain into existing URL filtering and intrusion‑prevention signatures, and monitor for any newly resolved IP addresses that may be associated with the same registrar or nameserver pattern. Continuous re‑evaluation is advised, as further detections or additional blocklist entries could increase confidence in the threat profile and inform broader mitigation strategies.

VirusTotal
VirusTotal
12 det.
OTX references
Сертифікат TLS
Прострочений або неперевірений
Зафіксований статус
Останній відомий активний 301
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 12 / 91 URLQuery не перевірено PhishStats не перевірено OTX 16 community references CF Radar scan completed URLScan capture not submitted URLScan verdict висновок недоступний Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS not parsed Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки Registrar context
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer:

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
10/12

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
Сервер / ASN nginx · AS210006 Shereverov Marat Ahmedovich
Репутація IP abuse score 0/100 0 reports checked 03.08.2026
IP-адреса 178.20.210.6 KZ
ГеолокаціяKZ Būlaevo, KZ
МережаAS210006 · Shereverov network
Зворотний пошук IPviewdns.info → rapiddns.io →
Статус HTTP301 Moved Permanently
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено09.06.2026
Submitted URLhttp://kra9.cc/
Сервери іменhold4.suspendedaccount.com
TLS Fingerprint
TLS Observationvalid from 02.08.2026scanned 03.08.2026
Сертифікат TLS
Прострочений або неперевірений · Виданий Let's Encrypt / YE2

Latest Classified Outcome 2026-08-09 02:54:51 UTC

Primary outcome Redirecting reason: HTTP redirect observed 80% confidence
Attribution source: Current Http Probe
Evidence layers Availability: Redirecting Content: Unknown DNS: Resolved Registration: Active
Latest HTTP observation Redirecting HTTP redirect observed 80% 2026-08-09 02:54:51 UTC
RDAP registration Активний NICENIC INTERNATIONAL GROUP CO., LIMITED · IANA 3765 RDAP HTTP 200 source: Rdap Status Collector clientDeleteProhibitedclientTransferProhibited expires 2027-08-14 09:24:36 UTC checked 2026-08-09 04:02:09 UTC
Observed timeline last reachable: 2026-08-09 02:54:51 UTC
Availability, content, DNS and registration are independent evidence layers. NXDOMAIN, an unreachable origin or missing content alone does not prove registrar action. A registrar or provider is credited only when a direct technical marker identifies that actor. Report causality is shown separately.
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

12 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed First positive detection
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
CRDF
CyRadar
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Lionic
SOCRadar

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/kra9.cc"
  title="PhishDestroy threat report for kra9.cc"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>