Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 3. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

kraa23[.]cc

Загрозливий вердикт Критичний 76/100 оцінка доказів
Доступність Останній відомий активний Останнє збережене спостереження доступності
Виявлення VirusTotal: 3/92 Останній відомий активний
OTX: 1 ref 15.06.2026 CDN

Зведення доказів

КРИТИЧНИЙ
Evidence score
76/100

On July 24, 2026, the domain kraa23.cc was observed by multiple threat‑intel sources and is currently listed as an elevated‑risk generic phishing site. The domain was registered on May 12, 2026 through the registrar Gname 167 Inc. Its authoritative name servers are carol.ns.cloudflare.com and kareem.ns.cloudflare.com, indicating that the domain is hosted behind Cloudflare’s network (IP 188.114.96.3, located in Canada). The SSL certificate presented is issued by Google Trust Services under the WE1 designation, a common certificate for Cloudflare‑proxied sites. An HTTP request to the host returns a 403 status code, and the domain has been taken offline according to the latest check, suggesting that the phishing infrastructure may have been abandoned or temporarily disabled.

Reputation metrics show a Gridinsoft trust score of 0/100 and the domain appears on a single security blocklist. PhishDestroy has actively blocked the domain, and AlienVault OTX references it in one threat‑intelligence pulse. VirusTotal analysis recorded three detections out of ninety‑two scanning engines, reinforcing the suspicion that the site was used for malicious purposes. No page title or landing‑page content has been disclosed, and the specific brand or service being spoofed has not been identified in the available data.

Given the combination of a newly created domain, low trust score, active blocklisting, and multiple vendor detections, defenders should treat any traffic to kraa23.cc as malicious. Recommendations include adding the domain to local deny lists, monitoring DNS queries for the 188.114.96.3 address, and ensuring that web‑filtering solutions flag the domain. Incident responders should also review any recent authentication logs for possible credential submission attempts that may have involved this domain while it was active. Continuous re‑evaluation is advised in case the site is re‑hosted or the phishing campaign re‑activates.

VirusTotal
VirusTotal
3 det.
OTX references
Сертифікат TLS
Прострочений або неперевірений -53d
Вік
3 mo
Зафіксований статус
Останній відомий активний HTTP 301
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 3 / 92 URLQuery не перевірено PhishStats не перевірено OTX 1 community reference CF Radar no data URLScan capture not submitted URLScan verdict висновок недоступний Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 3 mo old Знімок екрана не зафіксовано Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
6/8

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Аналітика доменів

Домен
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Реєстратор Gname 167 SE(SE)
IP-адреса 188.114.96.3 CDN
ГеолокаціяCA Toronto, CA
МережаAS13335 · CloudFlare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
РеєстраціяСтворено 12.05.2026 (90d)
Статус HTTP301 Moved Permanently
Elapsed Since First Report 34 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Останній відомий активний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено15.06.2026
Сервери іменkareem.ns.cloudflare.com
Відбиток TLS
Спостереження TLSдіє з 21.03.2026перевірено 12.05.2026
Сертифікат TLS
Прострочений або неперевірений · Виданий Google Trust Services / WE1
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

3 / 92 постачальників безпеки позначили цей домен
View on VT
Last analyzed
alphaMountain.ai
Forcepoint ThreatSeeker
Gridinsoft

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/kraa23.cc"
  title="PhishDestroy threat report for kraa23.cc"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>