Provavelmente seguro
As verificações atuais incluem alertas de provedores de segurança. Revise os alertas detectados e os indícios de confiança antes de confiar no site.
Trust signal radarNormalized trust signals for retrak.co.keMaturidade do domínio: 5074 daysMaturidade do domínioEstado dos alertas: 11 detectionsEstadodos alertasNível de segurança: 0 negative tags, 1 warning signalNívelde segurançaSinais positivos: 3 positive signalsSinaispositivosPopularidade: Estimated from social profiles: XPopularidadeZona de confiança: .co.keZona de confiançaSinais operacionais: 0 detected servicesSinaisoperacionaisCredibilidade da localização: Hosting country USCredibilidade da localização
Figura 1. Radar de sinais de confiança para retrak.co.ke. Uma área sombreada maior indica sinais de confiança mais fortes.
Última verificação 26 de agosto de 2026 às 20:37 by
Gridinsoft Trust Model v2.5.3
Compartilhar este relatório?
Análise independente da Gridinsoft
O que a Gridinsoft observou em Retrak.co.ke
Um analista de ameaças da Gridinsoft examinou diretamente o site e documentou as evidências que sustentam esta decisão.
Análise atual
ID da análise
GMA-20260826203235-832972c2
Analisado
por Gridinsoft, Analista de ameaças
Conclusão do analista
Seguro
Base das evidências
Análise própria do siteInteligência de fornecedores externos: Contexto contraditório — não usado nesta decisão
A revisão independente atual de primeira parte apoia a classificação Seguro para a implantação pública revisada de retrak.co.ke. Uma URL concreta de comando e controle LokiBot existiu de fato em uma implantação anterior em 2022, mas esse objeto exato e os caminhos históricos relacionados agora retornam HTTP 404, o site e a hospedagem mudaram em agosto de 2026, e as verificações atuais da raiz, páginas representativas, formulários, redirecionamentos, perfis de solicitação e scripts não reproduziram comportamento prejudicial. O alerta amplo conflitante foi corrigido; os registros externos residuais de listas de bloqueio e inteligência de ameaças permanecem contexto histórico controlado separadamente e não determinaram este veredito.
Conclusões do analista
Info3
Info01
A infraestrutura histórica LokiBot era real e específica do objeto
Uma fonte pública de análise de malware identifica uma URL exata de comando e controle LokiBot no domínio em 2022. Isso confirma um incidente histórico real em vez de inferi-lo de uma categoria ampla de lista de bloqueio, mas o objeto exato está ausente da implantação atual.
Info02
Nenhum comportamento prejudicial reproduzido no site migrado atual
Novas verificações compatíveis, páginas públicas representativas, comparação de perfis de solicitação, formulários de conta de mesma origem, redirecionamentos, caminhos históricos e revisão direcionada de scripts não reproduziram o objeto histórico de comando e controle, phishing, redirecionamento não relacionado ou entrega de executável.
Info03
O alerta amplo atual não tinha base própria reproduzível
A transição atual do site é visível de forma independente, os caminhos maliciosos históricos exatos retornam HTTP 404 e a revisão atual de primeira parte não encontrou objeto prejudicial. Portanto, as etiquetas residuais de domínio controladas por provedores não justificavam manter a classificação ampla atual Suspicious Website.
Análise com 6 observações documentadas
Ver evidências
01Resposta HTTP
Novas verificações compatíveis da Gridinsoft alcançaram a raiz HTTPS atual com HTTP 200 e identificaram a página RETRAK Home. A revisão direta não encontrou sinal positivo de comportamento atual nem URL maliciosa exata, redirecionamento, arquivo, payload, exploit ou hash. Depois que o alerta amplo sem suporte foi corrigido, o relatório atual autoritativo mostrou Seguro.
Status HTTP200
URL finalhttps://retrak.co.ke/
Elemento da páginaTítulo: RETRAK Home
Observação do analistaA revisão compatível atual não reproduziu nenhum objeto malicioso exato nem comportamento prejudicial na implantação revisada.
02Conteúdo
A raiz e doze páginas públicas representativas retornaram HTTP 200 com conteúdo coerente da Retail Trade Association of Kenya sobre mandato, comitê, cúpula, defesa, associação, notícias, publicações, downloads e perguntas frequentes. Dois destinos obsoletos do menu retornaram HTTP 404. Não foram reproduzidos redirecionamento não relacionado, atualização meta, entrega automática de executável, solicitação de frase de recuperação ou objeto atual de phishing.
Observação do analistaA raiz e 12 páginas públicas representativas de conteúdo retornaram HTTP 200; dois destinos obsoletos do menu retornaram HTTP 404.
Observação do analistaAs páginas revisadas apresentaram consistentemente conteúdo sobre a organização RETRAK, associação, defesa, publicações e notícias atuais.
Observação do analistaNenhum redirecionamento não relacionado, atualização meta, entrega automática de executável, solicitação de frase de recuperação ou objeto atual de phishing foi identificado na superfície pública revisada.
03Formulário
Solicitações de desktop, crawler, linha de comando, apex e www produziram conteúdo visível normalizado idêntico na raiz. Os formulários públicos Joomla de login, registro e administrador enviavam para o mesmo site e usavam campos comuns de nome de usuário, senha, nome e e-mail. Quatro recursos JavaScript e referências de página mostraram comportamento padrão de mesma origem do Joomla e do construtor de páginas; não foram reproduzidos receptor oculto de credenciais, fluxo de início de comando ou código de entrega de malware.
SHA-256 do arquivoa6327cc355775da36396bfe7609d908989b9b23c5d7c5642e10d29279bacd00d
Observação do analistaO conteúdo visível normalizado da raiz foi idêntico entre os perfis de solicitação de desktop, crawler, linha de comando, apex e www.
Observação do analistaOs formulários públicos de conta eram formulários Joomla de mesma origem; nenhum destino de credenciais não relacionado ou quadro oculto foi encontrado.
Observação do analistaA revisão direcionada de quatro recursos JavaScript atuais reproduziu o comportamento padrão de mesma origem do site e nenhuma lógica de início de comando, entrega de executável ou frase de recuperação.
04Conteúdo histórico
As estatísticas de malware da AhnLab ASEC de outubro de 2022 identificam a URL exata retrak.co.ke/psy/five/fre.php como infraestrutura de comando e controle LokiBot. Esta é uma URL histórica maliciosa concreta, não apenas uma etiqueta de lista de bloqueio do domínio. A URL exata atual, dois caminhos históricos relacionados e suas variantes com prefixo de idioma agora retornam HTTP 404. Nenhum arquivo de malware, payload, download automático ou hash de payload atual foi encontrado.
URL do artefato públicohttps://asec.ahnlab.com/en/41139/
URL do artefato públicohttps://urlscan.io/domain/retrak.co.ke
Status HTTP404
Observação do analistaO registro histórico nomeia uma URL exata de comando e controle LokiBot; o servidor atual não fornece mais essa URL nem os caminhos relacionados revisados.
Observação do analistaNenhum arquivo de malware, payload, download automático ou hash de payload atual foi identificado.
05Conteúdo histórico
Registros públicos de análise de URL mostram a implantação antiga 102.130.122.114 apresentando uma página Bot Verification até 2026-08-02, um host diferente 50.6.42.29 apresentando uma página Coming Soon em 2026-08-16 e o host atual 162.0.209.21 apresentando RETRAK Home em 2026-08-24. Uma captura Wayback de 2026-08-15 também preservou a implantação Coming Soon. O DNS atual e o certificado recém-emitido correspondem à transição para o host atual.
URL do artefato públicohttps://urlscan.io/domain/retrak.co.ke
URL do artefato públicohttps://web.archive.org/web/20260815132956id_/https://retrak.co.ke/
Dado de DNSretrak.co.ke atualmente resolve para 162.0.209.21 e www.retrak.co.ke é um alias do apex.
Dado do certificadoO certificado revisado cobre retrak.co.ke e www.retrak.co.ke e é válido de 2026-08-22 a 2027-03-08.
Observação do analistaA linha do tempo pública apoia de modo independente uma transição recente de hospedagem e site após o objeto malicioso histórico.
06Conteúdo histórico
O OSINT público separa evidência no nível do objeto da reputação residual. URLscan indexou 137 resultados do domínio e preservou os caminhos históricos exatos, enquanto seu registro mais recente mostrou a implantação atual RETRAK Home. OTX retornou pulsos no nível do domínio vinculados principalmente a coleções históricas LokiBot e IOC em massa, mas zero pulsos para o host www exato; seu resultado atual para a URL raiz retornou HTTP 200 sem correspondência do Safe Browsing. Consultas públicas de sandbox indexadas por mecanismos de busca não expuseram uma amostra atual, e nenhuma alegação de completude é feita.
URL do artefato públicohttps://otx.alienvault.com/indicator/domain/retrak.co.ke
URL do artefato públicohttps://otx.alienvault.com/indicator/hostname/www.retrak.co.ke
URL do artefato públicohttps://urlscan.io/domain/retrak.co.ke
Observação do analistaA URL histórica concreta LokiBot e as entradas residuais de listas de bloqueio no nível do domínio são tipos diferentes de evidência e foram avaliadas separadamente.
Observação do analistaNenhuma amostra atual de sandbox indexada por mecanismos de busca foi identificada; sistemas restritos ou não indexados não foram tratados como prova negativa.
Escopo e limitações
O veredito se aplica à implantação de retrak.co.ke publicamente acessível revisada no momento registrado e não garante conteúdo futuro.
A revisão não acessou o sistema privado de arquivos da hospedagem, banco de dados, contas de administrador, tarefas agendadas, servidor de e-mail, console do produto de segurança ou logs do servidor.
Nenhum formulário público de login ou registro foi enviado, nenhuma conta ou credencial foi usada e nenhum objeto foi executado.
O ticket mencionava um anexo, mas nenhum anexo estava presente no registro do Portal disponível para esta revisão.
A evidência pública confirma uma URL histórica exata LokiBot, mas não reconstrói todas as respostas históricas nem determina o intervalo completo da invasão; sandboxes restritos ou não indexados não foram tratados como prova negativa.
Este domínio foi registrado em 4 de outubro de 2012 às 09:40 pela empresa KICHA DIGITAL LIMITED
e as informações sobre a titularidade não estão disponíveis publicamente.
Analisamos retrak.co.ke e encontramos sinais majoritariamente positivos. As verificações atuais apontam para um perfil legítimo e de menor risco, embora ainda existam alguns pontos de cautela. A pontuação atual de confiança é 89/100. Os principais sinais incluem alertas de provedores de segurança, um certificado SSL de longa duração (7 meses), e uma idade de domínio de 13.9 anos. Verifique os detalhes principais antes de compartilhar informações pessoais ou depender do site para ações importantes.
Figura 2.
Captura do site para Retrak.co.ke.
2026-08-26 23:29:20
FAQ
retrak.co.ke é seguro?
Com base na análise atual, retrak.co.ke parece ser geralmente seguro. O veredito final também reflete uma revisão manual de especialistas. Ainda assim, uma verificação básica continua sendo razoável antes de confiar no site.
Por que retrak.co.ke parece confiável?
Os fatores-chave incluem informações do registrador (KICHA DIGITAL LIMITED) e hospedagem em US. A pontuação de confiança reúne sinais de segurança, de domínio e infraestrutura, e padrões de comportamento na página. Em conjunto, esses fatores sustentam uma avaliação de confiança majoritariamente positiva, embora uma verificação rotineira ainda seja razoável.
Retrak Pegadas digitais
Uma visão estruturada dos temas detectados, sinais da página e elementos relacionados à pegada digital do site.
Registration Form
A análise automatizada da página detectou recursos de formulário ou entrada de dados em retrak.co.ke. Formulários podem envolver informações enviadas pelo usuário; verifique a propriedade e os termos de privacidade antes de inserir dados.
Joomla Platform
Nosso analisador determinou que este site está utilizando o Joomla CMS. Este é um sistema de gerenciamento de conteúdo de código aberto que alimenta cerca de 2,6% dos sites globalmente.
Bootstrap Framework
retrak.co.ke utiliza Bootstrap, um framework de código aberto amplamente adotado para desenvolvimento web responsivo. Bootstrap permite a criação eficiente de interfaces móveis através de componentes e estilos padronizados.
jQuery Library
Alpine.js Framework
Animate.css Framework
Social Media Links
A presença de links de redes sociais no site indica que ele referencia contas em redes sociais. Esse sinal, por si só, não confirma a propriedade nem a autenticidade desses perfis.
Long Term SSL Certificate
O certificado SSL para este site é válido por mais de 6 meses, indicando um compromisso a longo prazo com a segurança e a confiança.
Established Domain
O domínio manteve status ativo por um período estendido, indicando estabilidade operacional e presença web estabelecida. Esta longevidade para retrak.co.ke sugere operações comerciais legítimas e engajamento sustentado do usuário ao longo do tempo.
Verified X Profile
A verificação de propriedade confirma que este site controla o perfil no X @retrakenya (RETRAK Kenya) (1,309 seguidores, 463 seguindo, 2,412 publicações, listado 21 vezes, desde 2015, selo azul, localização: Nairobi, Kenya).
Alertas de provedores externos: 11/29
Esta seção mostra o que fontes de segurança externas e independentes dizem sobre este site.
Um alerta aparece quando uma ou mais fontes relatam malware, phishing, abuso ou outros problemas de segurança. Cada linha mostra a fonte e seu veredito.
Se nenhuma fonte relatar alerta, o site é mostrado como limpo nesta seção.
ADMINUSLabs
Malicious
Antiy-AVL
Malicious
Chong Lua Dao
Malicious
CyRadar
Phishing
ESET
Phishing
G-Data
Phishing
Lionic
Phishing
Sophos
Phishing
VIPRE
Malware
Webroot
Malicious
BitDefender
Advertido
Resultados de provedores externos para Retrak.co.ke, última verificação em 26 de agosto de 2026.
— VirusTotal
Informações do domínio
Criado4 de outubro de 2012 às 09:40Atualizado: 22 de agosto de 2026 às 04:24 · Expira: 4 de outubro de 2026 às 09:40
Se você é proprietário de Retrak.co.ke e deseja contestar a pontuação de confiança, envie uma solicitação de revisão em portal.gridinsoft.com. Lá você pode reivindicar seu perfil e adicionar dados verificados da empresa/contato. Se não conseguir acessar o portal, escreva para legal(at)gridinsoft.com com prova de legitimidade e seus dados de contato. Nunca cobramos proprietários por revisões ou pedidos de reconsideração. Para mais informações, por favor, consulte o nosso Aviso Legal.
Um relatório do site alerta você. Uma análise do PC protege você.
Sites inseguros podem deixar adware, apps indesejados ou malware oculto em downloads e configurações do navegador. Execute o Gridinsoft Anti-Malware para verificar o que já pode estar neste PC com Windows.
Verifica ameaças ativas, inicialização e downloads suspeitos
Encontra adware e apps indesejados ligados a sites inseguros
Mostra os resultados antes de você decidir o que remover
Oferta de saída: economize 20% na proteção completa hoje.
Seu comentário está em moderação e será publicado em breve.
Ajude a proteger outras pessoas compartilhando esta página nas redes sociais! Quanto mais pessoas souberem sobre retrak.co.ke, menores serão as chances de alguém ser enganado.Ajude outras pessoas a avaliar retrak.co.ke compartilhando esta página nas redes sociais!
Ajude a proteger outras pessoas compartilhando esta página nas redes sociais! Quanto mais pessoas souberem sobre retrak.co.ke, menores serão as chances de alguém ser enganado. Ajude outras pessoas a avaliar retrak.co.ke compartilhando esta página nas redes sociais!