krab2-cc[.]com
Перевірка домену krab2-cc.com на фішинг і безпеку
“krab2.cc”
krab2-cc.com — Останній відомий активний (HTTP 200). Зведення доказів: VT 6/91 (alphaMountain.ai, Chong Lua Dao, CRDF, Fortinet, Gridinsoft); URLQuery 0; URLScan no malicious verdict; GSB no flag; Spamhaus DBL_PHISH; BL 0; PD 83/100. Реєстратор: NiceNIC.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
Analysis indicates that krab2-cc.com is an active credential-phishing domain targeting users of the legitimate service krab2.cc. The domain was registered on March 27, 2026, through NICENIC INTERNATIONAL GROUP CO., LIMITED, and currently resolves to the IP address 188.114.97.3, which is part of CloudFlare’s infrastructure in Canada. The use of CloudFlare nameservers (aleena.ns.cloudflare.com and jay.ns.cloudflare.com) and a 301 HTTP redirect suggests an attempt to mask the true origin of the phishing infrastructure while maintaining operational persistence. The domain is flagged by one threat intelligence pulse in AlienVault OTX and appears on a security blocklist, specifically PhishDestroy. Gridinsoft assigns it a trust score of 0/100, reinforcing its classification as high-risk. The SSL certificate, issued by Google Trust Services (WE1), is consistent with legitimate sites but does not mitigate the threat, as phishing domains frequently use valid certificates to appear credible. VirusTotal reports that 4 of 94 security vendors detect this domain as malicious, though the absence of additional context limits the granularity of this assessment. The page title, 'krab2.cc,' directly corresponds to the targeted service, indicating an intent to deceive users into believing they are interacting with the authentic platform. No specific phishing kit or brand impersonation details are available in the current intelligence, but the domain’s structure and behavior align with credential-harvesting campaigns. Defenders should treat this domain as actively malicious and implement blocking measures at the DNS or proxy level. Further investigation into the redirect chain and backend infrastructure may reveal additional indicators of compromise, such as associated IP ranges or connected domains.
Розвіддані з мережевої безпеки Registrar Integrity Alert
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Збережений знімок
Аналітика доменів
Технічні деталіDNS, SAN-адреси SSL, мітки часу
ICANN OVERSIGHT
Акредитація та контекст RAA
Акредитація та контекст RAA
ICANN отримала гроші. Підзвітність так і не з’явилася.
Для цього gTLD зазначений вище реєстратор працює за договором з ICANN. ICANN стягує щорічні, змінні та транзакційні збори, пов’язані з реєстраціями, продовженнями та трансферами.
Акредитація: монетизована. Підзвітність: будь ласка, перевірте пізніше.
Далі починається магія: ICANN пише RAA §3.18, реєстратор розслідує зловживання у власній клієнтській базі, а жертви безкоштовно надають докази, поки кожна ланка чекає, що діяти почне хтось інший. Якщо це допомагає жертвам почуватися безпечніше — чудово: рахунок спрацював.
Аналіз VirusTotal
Аналіз продуктивності сайту
Google PageSpeed Insights — mobile performance audit of krab2-cc.com · checked Mar 28, 2026
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Про цей звіт: krab2-cc.com
Цей звіт представляє останні збережені докази, доступні PhishDestroy. Позначки часу джерела відображаються, якщо вони доступні; доступність і рішення постачальника можуть змінитися після отримання.
Захоплений сайт відображав назву сторінки “krab2.cc”.
Станом на 07.08.2026 krab2-cc.com було виявлено системами безпеки 6.
Якщо ви вважаєте, що цей список є неточним, подати апеляцію. Щоб дізнатися про нашу методологію, відвідайте Сторінка поширених запитань.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога