xn--kakendarknet-5jc.com
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de xn--kakendarknet-5jc.com
Este domínio parece ser uma página de destino em língua russa que se apresenta como um portal de acesso para “Kraken Darknet”, oferecendo links de entrada atuais e redirecionamentos para outros domínios. O título da página e a meta description indicam que o seu objetivo é fornecer links atualizados para utilizadores que procuram acesso a um marketplace relacionado com a darknet, em vez de alojar conteúdo informativo amplo ou um website empresarial convencional.
Com base na captura de ecrã e nos metadados, o site é minimalista e funciona principalmente como uma página de diretório ou gateway. Apresenta branding associado a “Kraken” e lista links de destino externos, sugerindo que o operador poderá estar a utilizar este domínio como um ponto de acesso rotativo ou uma página de encaminhamento de tráfego. Não são visíveis, nos dados de análise fornecidos, informações claras sobre propriedade, identidade empresarial ou detalhes organizacionais legítimos.
Avaliação de segurança de xn--kakendarknet-5jc.com
Vários sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 7 de 91 motores de segurança, com múltiplas deteções a descrever o site como relacionado com phishing ou malicioso. Além disso, uma fonte de classificação web categorizou o domínio como malicioso. Embora a análise de ficheiros de malware não tenha detetado ficheiros assinalados e as principais bases de dados de ameaças estivessem limpas no momento desta análise, as deteções de phishing por múltiplos motores são um sinal de alerta mais forte do que, por si só, uma análise estática de ficheiros limpa.
O conteúdo da página também suscita preocupação com base nos dados disponíveis. Parece atuar principalmente como um hub de redirecionamento ou de links para acesso a um serviço com branding associado à darknet, e utiliza um domínio muito recente sem classificação de tráfego estabelecida. A combinação de um domínio recente, conteúdo autónomo limitado e links de estilo redirecionamento de saída pode aumentar a incerteza para os visitantes, especialmente quando o roubo de credenciais, a personificação ou o encaminhamento de tráfego são riscos possíveis.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt e é servido através de HTTPS, o que ajuda a encriptar o tráfego em trânsito, mas não indica, por si só, legitimidade. Está alojado num servidor web nginx no endereço IP 193.17.182.202 em Helsínquia, Finlândia, com nameservers Cloudflare configurados. O DNSSEC parece não estar assinado, pelo que as respostas DNS poderão não beneficiar dessa camada adicional de integridade.
De uma perspetiva técnica, a página é leve e referencia apenas um pequeno número de ficheiros e links externos, sem ficheiros assinalados encontrados na análise de malware fornecida. No entanto, o domínio é relativamente recente, não está classificado por tráfego notável e parece concebido principalmente para encaminhar os utilizadores para outros URLs, o que pode constituir um padrão de cautela no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?