kraoo.zuxizdo.cn
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de kraoo.zuxizdo.cn
Le domaine kraoo.zuxizdo.cn semble héberger une page d’accueil sur le thème des cryptomonnaies, utilisant la marque « Kraken ». Le titre de la page et les éléments de conception visibles font référence à des paires de trading crypto telles que BTC/USD, ETH/USD et SOL/USD, et l’interface se présente comme une plateforme de trading avec des données de marché, des affirmations de liquidité et des boutons de connexion ou d’essai. D’après la capture d’écran, le contenu est présenté en chinois et semble viser des utilisateurs intéressés par le trading d’actifs numériques.
Cependant, le nom de domaine lui-même ne semble pas correspondre à l’image de marque officielle bien connue de Kraken, et le site est hébergé sur un sous-domaine tiers sous zuxizdo.cn plutôt que sur un domaine d’entreprise officiel évident. Aucune identité claire de l’opérateur n’est fournie dans les données de l’analyse, de sorte que la propriété et l’affiliation ne peuvent pas être vérifiées à partir des seules informations disponibles. D’après l’image de marque et la mise en page, cette page pourrait tenter de se présenter comme une plateforme d’échange de cryptomonnaies ou un portail lié à un échange.
Évaluation de sécurité de kraoo.zuxizdo.cn
Plusieurs signaux de sécurité suscitent des inquiétudes au moment de cette analyse. Le domaine a été signalé par 3 moteurs de sécurité sur 91 pour phishing, et une importante base de données de menaces l’a répertorié pour activité de social-engineering. En outre, la page utilise de manière visible le nom « Kraken » alors que le domaine analysé est kraoo.zuxizdo.cn, ce qui ne semble pas être une adresse web officielle de Kraken. Cette discordance peut indiquer une tentative de site ressemblant ou d’usurpation conçue pour gagner la confiance des utilisateurs.
Dans le même temps, l’analyse anti-malware n’a détecté aucun fichier malveillant dans le contenu échantillonné, et les autres bases de données de listes noires de cette analyse étaient vierges. Cela dit, les pages de phishing contiennent souvent peu ou pas de malware et s’appuient plutôt sur une image de marque trompeuse, des invites de connexion ou de fausses interfaces de trading. L’absence d’un classement de trafic connu, l’ancienneté inconnue du domaine et l’utilisation d’une structure de sous-domaine générique ajoutent une incertitude supplémentaire.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat SSL/TLS valide émis par TrustAsia Technologies, Inc., expirant le 2026-10-07. Il semble être servi par nginx depuis l’adresse IP 101.251.179.35, hébergé par Hangzhou Netbank Technologies co., LTD à Hangzhou, Chine. DNSSEC n’est pas activé, et les détails du cycle de vie WHOIS tels que les dates de création et d’expiration n’étaient pas disponibles dans les données d’analyse fournies.
D’un point de vue technique, la page charge des ressources front-end courantes, notamment CSS, JavaScript, jQuery et une bibliothèque de graphiques associée aux interfaces de style trading. Aucun fichier malveillant n’a été signalé dans l’analyse échantillonnée, mais un HTTPS valide et une interface front-end soignée ne doivent pas être considérés comme une preuve de légitimité, en particulier lorsque l’image de marque et l’identité du domaine ne semblent pas correspondre.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?