xn--kakendarknet-5jc.com
Categorie: Malicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van xn--kakendarknet-5jc.com
Dit domein lijkt een Russischtalige landingspagina te zijn die zich presenteert als een toegangsportaal voor “Kraken Darknet”, met actuele toegangslinks en doorverwijzingen naar andere domeinen. De paginatitel en meta description geven aan dat het doel is om bijgewerkte links te bieden aan gebruikers die toegang zoeken tot een darknet-gerelateerde marktplaats, en niet om brede informatieve inhoud of een conventionele zakelijke website te hosten.
Op basis van de screenshot en metadata is de site minimaal opgezet en functioneert deze voornamelijk als een directory- of gatewaypagina. De pagina toont branding die is gekoppeld aan “Kraken” en vermeldt externe bestemmingslinks, wat erop wijst dat de beheerder dit domein mogelijk gebruikt als een roterend toegangspunt of een pagina voor het doorsturen van verkeer. Er zijn in de verstrekte scangegevens geen duidelijke eigenaar, bedrijfsidentiteit of legitieme organisatorische gegevens zichtbaar.
Veiligheidsbeoordeling voor xn--kakendarknet-5jc.com
Verschillende beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 7 van de 91 beveiligingsengines, waarbij meerdere detecties de site omschrijven als phishing-gerelateerd of kwaadaardig. Daarnaast classificeerde één bron voor webclassificatie het domein als kwaadaardig. Hoewel de scan van malwarebestanden geen gemarkeerde bestanden heeft gedetecteerd en grote dreigingsdatabases schoon waren op het moment van deze scan, zijn phishing-detecties door meerdere engines een sterker waarschuwingssignaal dan alleen een schone statische bestandsscan.
Ook de inhoud van de pagina geeft op basis van de beschikbare gegevens aanleiding tot zorg. De site lijkt voornamelijk te fungeren als een doorverwijs- of linkhub voor toegang tot een darknet-gebrandmerkte dienst, en gebruikt een zeer nieuw domein zonder gevestigde verkeersrangschikking. De combinatie van een jong domein, beperkte zelfstandige inhoud en uitgaande links in doorverwijsstijl kan de onzekerheid voor bezoekers vergroten, vooral wanneer diefstal van inloggegevens, imitatie of het kanaliseren van verkeer mogelijke risico’s zijn.
Op basis van deze bevindingen kan deze website potentiële risico’s voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat en wordt aangeboden via HTTPS, wat helpt om verkeer tijdens transport te versleutelen, maar op zichzelf geen legitimiteit aangeeft. De site wordt gehost op een nginx-webserver op IP-adres 193.17.182.202 in Helsinki, Finland, met geconfigureerde Cloudflare-nameservers. DNSSEC lijkt niet ondertekend te zijn, waardoor DNS-antwoorden mogelijk niet profiteren van die extra integriteitslaag.
Vanuit technisch perspectief is de pagina lichtgewicht en verwijst deze slechts naar een klein aantal bestanden en externe links, waarbij in de verstrekte malwarescan geen gemarkeerde bestanden zijn aangetroffen. Het domein is echter relatief nieuw, heeft geen noemenswaardige verkeersrangschikking en lijkt voornamelijk ontworpen om gebruikers door te sturen naar andere URL's, wat op het moment van deze scan een patroon kan zijn dat tot voorzichtigheid noopt.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?