Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

kraab11[.]at

“kraab11.at”

Загрозливий вердикт Критичний 71/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 2/93 Spamhaus DBL: DBL_SPAM URLQuery threat systems: 8 alerts
02.03.2026 CDN

Зведення доказів

КРИТИЧНИЙ
Evidence score
71/100

The domain kraab11.at is a generic phishing site that does not impersonate a specific brand or deploy a known drainer kit. It presents a risk of credential theft or other fraudulent activity through a simple 'Captcha' page designed to harvest user information. As of the latest verification, kraab11.at has been taken offline, but its prior activity warrants caution for those who may have interacted with it.

Technical analysis shows that kraab11.at was flagged by 2 of 95 security vendors on VirusTotal, including Fortinet and SOCRadar, while appearing on 1 security blocklist (PhishDestroy). The domain was registered through Gransy s.r.o. on March 02, 2026, and resolved to the IP address 172.67.159.52, hosted by Cloudflare, Inc. in the US. No SSL certificate was issued for the domain, and its nameservers were johnathan.ns.cloudflare.com and roxy.ns.cloudflare.com. Google Safe Browsing did not flag the domain at the time of assessment.

Individuals who visited kraab11.at should assume potential exposure of login credentials or personal data. Immediate steps include changing passwords for any accounts accessed after visiting the site, enabling two-factor authentication (2FA) where available, and monitoring accounts for unauthorized activity. Victims are advised to report the phishing domain to their email provider, browser security teams, and platforms like Google Safe Browsing or PhishTank to aid in broader mitigation efforts.

VirusTotal
VirusTotal
2 det.
URLQuery
URLQuery
8 threat alerts
Сертифікат TLS
WE1
Вік
5 mo
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 2 / 93 URLQuery 8 threat-system alerts PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS valid certificate, 41d WHOIS 5 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
Threat Detection Systems 8 alerts
Detection System Indicator Verdict Alert
DigiCert UltraDNS captcha.zlon2.to malicious Sinkholed
DNS4EU captcha.zlon2.to malicious Sinkholed
Cloudflare DNS captcha.zlon2.to malicious Sinkholed
Hagezi Threat Feed captcha.zlon2.to malicious Sinkholed
DNS4EU zlon2.to malicious Sinkholed
DigiCert UltraDNS zlon2.to malicious Sinkholed
Hagezi Threat Feed zlon2.to malicious Sinkholed
Cloudflare DNS zlon2.to malicious Sinkholed

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
9/11

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 13.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Статус домену

    Доступний → Недоступний

  2. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET - Cloudflare, Inc., US
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Реєстратор Gransy s.r.o. ( https:… CZ(CZ)
Контакт для скаргabuse@gransy.com
IP-адреса 172.67.159.52 CDN
ГеолокаціяUS San Francisco, US
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
РеєстраціяСтворено 02.03.2026 (163d)
Elapsed Since First Report 3 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Неперевірений.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено02.03.2026
DOM Analysisanalyzed 25.07.2026DOM analysis score 71/100
Submitted URLhttp://kraab11.at/
Сервери іменjohnathan.ns.cloudflare.comroxy.ns.cloudflare.com
Спостереження TLSперевірено 15.03.2026
Заголовок сторінки
kraab11.at
Сертифікат TLS
Valid transport encryption · Виданий WE1 · valid for 41 days
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

2 / 93 постачальників безпеки позначили цей домен
View on VT
Last analyzed
Fortinet
SOCRadar

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/kraab11.at"
  title="PhishDestroy threat report for kraab11.at"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>