kraoo.zuxizdo.cn
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van kraoo.zuxizdo.cn
Het domein kraoo.zuxizdo.cn lijkt een landingspagina met een cryptocurrency-thema te hosten die is voorzien van de merknaam "Kraken." De paginatitel en zichtbare ontwerpelementen verwijzen naar crypto-handelsparen zoals BTC/USD, ETH/USD en SOL/USD, en de interface presenteert zich als een handelsplatform met marktgegevens, liquiditeitsclaims en knoppen voor inloggen of een proefversie. Op basis van de screenshot wordt de inhoud in het Chinees weergegeven en lijkt deze gericht op gebruikers die geïnteresseerd zijn in handel in digitale activa.
De domeinnaam zelf lijkt echter niet overeen te komen met de bekende officiële branding van Kraken, en de site wordt gehost op een subdomein van een derde partij onder zuxizdo.cn in plaats van op een duidelijk officieel bedrijfsdomein. In de scangegevens wordt geen duidelijke identiteit van de exploitant vermeld, dus eigendom en affiliatie kunnen niet uitsluitend op basis van de beschikbare informatie worden geverifieerd. Op basis van de branding en lay-out probeert deze pagina zich mogelijk voor te doen als een cryptocurrencybeurs of een beursgerelateerd portaal.
Veiligheidsbeoordeling voor kraoo.zuxizdo.cn
Verschillende beveiligingssignalen geven op het moment van deze scan aanleiding tot zorgen. Het domein werd door 3 van de 91 beveiligingsengines gemarkeerd voor phishing, en een grote dreigingsdatabase vermeldde het voor social-engineeringactiviteit. Daarnaast gebruikt de pagina prominent de naam "Kraken", hoewel het gescande domein kraoo.zuxizdo.cn is, wat geen officieel Kraken-webadres lijkt te zijn. Die mismatch kan wijzen op een look-alike of een poging tot imitatie die is ontworpen om het vertrouwen van gebruikers te winnen.
Tegelijkertijd heeft de malwarescan geen schadelijke bestanden gedetecteerd in de bemonsterde inhoud, en waren andere blacklistdatabases in deze scan schoon. Dat gezegd hebbende, bevatten phishingpagina's vaak weinig of geen malware en vertrouwen zij in plaats daarvan op misleidende branding, inlogprompts of nep-handelsinterfaces. Het ontbreken van een bekende verkeersrangschikking, een onbekende domeinleeftijd en het gebruik van een generieke subdomeinstructuur zorgen voor extra onzekerheid.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig SSL/TLS-certificaat uitgegeven door TrustAsia Technologies, Inc., dat verloopt op 2026-10-07. De site lijkt door nginx te worden geserveerd vanaf IP-adres 101.251.179.35, gehost door Hangzhou Netbank Technologies co., LTD in Hangzhou, China. DNSSEC is niet ingeschakeld en WHOIS-levenscyclusgegevens zoals aanmaak- en vervaldatums waren niet beschikbaar in de verstrekte scangegevens.
Vanuit technisch perspectief laadt de pagina gangbare front-end-assets, waaronder CSS, JavaScript, jQuery en een charting library die wordt geassocieerd met handelsachtige interfaces. Er werden geen schadelijke bestanden gemarkeerd in de bemonsterde scan, maar geldige HTTPS en een verzorgde front-end mogen niet worden beschouwd als bewijs van legitimiteit, vooral wanneer branding en domeinidentiteit niet met elkaar in overeenstemming lijken te zijn.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?