xn--kakendarknet-5jc.com
Categoría: Malicious
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de xn--kakendarknet-5jc.com
Este dominio parece ser una página de destino en ruso que se presenta como un portal de acceso para “Kraken Darknet”, ofreciendo enlaces de entrada actuales y redirigiendo a otros dominios. El título de la página y la meta description indican que su propósito es proporcionar enlaces actualizados para usuarios que buscan acceso a un mercado relacionado con la darknet, en lugar de alojar contenido informativo amplio o un sitio web comercial convencional.
Según la captura de pantalla y los metadatos, el sitio es minimalista y funciona principalmente como una página de directorio o puerta de enlace. Muestra una marca asociada con “Kraken” y enumera enlaces de destino externos, lo que sugiere que el operador puede estar utilizando este dominio como un punto de acceso rotativo o una página de reenvío de tráfico. No se observan una propiedad clara, identidad empresarial ni detalles organizativos legítimos en los datos del escaneo proporcionados.
Evaluación de seguridad de xn--kakendarknet-5jc.com
Varias señales de seguridad indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 7 de 91 motores de seguridad, con múltiples detecciones que describen el sitio como relacionado con phishing o malicioso. Además, una fuente de clasificación web categorizó el dominio como malicioso. Aunque el escaneo de archivos de malware no detectó archivos marcados y las principales bases de datos de amenazas estaban limpias en el momento de este escaneo, las detecciones de phishing por múltiples motores son una señal de advertencia más fuerte que un escaneo estático de archivos limpio por sí solo.
El contenido de la página también genera preocupación según los datos disponibles. Parece actuar principalmente como un centro de redirección o enlaces para acceder a un servicio con marca de darknet, y utiliza un dominio muy nuevo sin una clasificación de tráfico establecida. La combinación de un dominio reciente, contenido independiente limitado y enlaces salientes de estilo redirección puede aumentar la incertidumbre para los visitantes, especialmente cuando el robo de credenciales, la suplantación de identidad o la canalización de tráfico son riesgos posibles.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt y se sirve a través de HTTPS, lo que ayuda a cifrar el tráfico en tránsito, pero no indica por sí solo legitimidad. Está alojado en un servidor web nginx en la dirección IP 193.17.182.202 en Helsinki, Finlandia, con nameservers de Cloudflare configurados. DNSSEC parece no estar firmado, por lo que las respuestas DNS pueden no beneficiarse de esa capa adicional de integridad.
Desde una perspectiva técnica, la página es ligera y hace referencia solo a un pequeño número de archivos y enlaces externos, sin que se hayan encontrado archivos marcados en el escaneo de malware proporcionado. Sin embargo, el dominio es relativamente nuevo, no tiene una clasificación de tráfico destacable y parece estar diseñado principalmente para enviar a los usuarios a otras URL, lo que puede ser un patrón de precaución en el momento de este escaneo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?