Gridinsoft Logo

Retrak.co.ke 声誉评测

2026年8月26日 20:37
Checked by 网址扫描器
目录
危险区域
高风险区域
建议谨慎
信任但需验证
安全可靠

Retrak → 安全检查

首次检查 2026年8月26日 20:14
网站内容和技术信号已分析
方法: 自动化检查.
较可能安全 当前检查包含安全提供商的警告。在信任该网站前,请查看检测到的警告和支持信任判断的证据。
Trust signal radar Normalized trust signals for retrak.co.ke 域名成熟度: 5074 days 域名成熟度 警告状态: 11 detections 警告状态 安全等级: 0 negative tags, 1 warning signal 安全等级 正向信号: 3 positive signals 正向信号 受欢迎度: Estimated from social profiles: X 受欢迎度 信任区: .co.ke 信任区 运营信号: 0 detected services 运营信号 位置可信度: Hosting country US 位置可信度
图 1. retrak.co.ke 的信任信号雷达图。阴影区域越大,表示信任信号越强。

我们如何评估这个域名

技术信号:
Joomla Platform, Alpine.js Framework, Animate.css Framework
积极信号:
负面信号:
  • 安全提供商的警告
最后检查 2026年8月26日 20:37 by Gridinsoft Trust Model v2.5.3
Gridinsoft 独立分析

Gridinsoft 在 Retrak.co.ke 上观察到的情况

Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。

当前检查 检查 ID GMA-20260826203235-832972c2
检查时间
由 Gridinsoft 威胁分析师 完成
分析师结论
安全
证据依据
第一方网站分析 外部安全厂商情报: 存在矛盾的背景信息——未用于本次决定

当前独立的一手审查支持将所审查的 retrak.co.ke 公开部署分类为安全。旧部署在 2022 年确实存在一个具体的 LokiBot 命令与控制 URL,但该确切对象及相关历史路径现在返回 HTTP 404,网站和托管环境在 2026 年 8 月发生了变化,针对当前根页面、代表性页面、表单、重定向、请求配置和脚本的新检查未复现有害行为。相互矛盾的宽泛警告已被纠正;残留的外部黑名单和威胁情报记录仍是由其他方单独控制的历史背景,并未决定本结论。

分析师结论

  • 信息 3
  1. 信息

    历史 LokiBot 基础设施真实存在且针对具体对象

    一个公开恶意软件分析来源指出,2022 年该域名上存在确切的 LokiBot 命令与控制 URL。这证实了真实的历史事件,而不是从宽泛黑名单类别推断事件,但当前部署中已不存在该确切对象。

  2. 信息

    当前迁移后的网站未复现有害行为

    新的受支持检查、代表性公开页面、请求配置比较、同源账户表单、重定向、历史路径和定向脚本审查均未复现历史命令与控制对象、钓鱼、无关重定向或可执行文件交付。

  3. 信息

    当前宽泛警告缺乏可复现的一手依据

    当前网站迁移可被独立观察,确切的历史恶意路径返回 HTTP 404,当前一手审查未发现有害对象。因此,提供商控制的残留域名标签不足以支持继续保留当前宽泛的 Suspicious Website 分类。

本次检查记录了 6 项观察 查看证据
01 HTTP 响应

新的受支持 Gridinsoft 检查以 HTTP 200 访问了当前 HTTPS 根页面,并识别出 RETRAK Home 页面。直接审查未发现当前正向行为信号,也未发现确切的恶意 URL、重定向、文件、payload、exploit 或 hash。在纠正无依据的宽泛警告后,当前权威报告显示安全。

  • HTTP 状态 200
  • 最终 URL https://retrak.co.ke/
  • 页面元素 标题:RETRAK Home
  • 分析师观察 当前受支持的审查未在所审查部署上复现确切的恶意对象或有害行为。
02 内容

根页面和十二个代表性公开页面均返回 HTTP 200,内容与 Retail Trade Association of Kenya 的职责、委员会、峰会、倡导、会员、新闻、出版物、下载和常见问题一致。两个过时菜单目标返回 HTTP 404。未复现无关重定向、meta 刷新、自动交付可执行文件、恢复短语请求或当前钓鱼对象。

  • 分析师观察 根页面和 12 个代表性公开内容页面返回 HTTP 200;两个过时菜单目标返回 HTTP 404。
  • 分析师观察 所审查页面始终呈现与 RETRAK 组织、会员、倡导、出版物和当前新闻一致的内容。
  • 分析师观察 在所审查的公开界面中,未发现无关重定向、meta 刷新、自动交付可执行文件、恢复短语请求或当前钓鱼对象。
03 表单

桌面、爬虫、命令行、apex 和 www 请求生成了完全相同的标准化可见根页面内容。公开 Joomla 登录、注册和管理员表单提交到同一网站,并使用普通的用户名、密码、姓名和电子邮件字段。四个 JavaScript 资源和页面引用显示 Joomla 与页面构建器的标准同源行为;未复现隐藏凭据接收端、命令启动流程或恶意软件交付代码。

  • 文件 SHA-256 a6327cc355775da36396bfe7609d908989b9b23c5d7c5642e10d29279bacd00d
  • 分析师观察 在桌面、爬虫、命令行、apex 和 www 请求配置中,标准化可见根页面内容完全相同。
  • 分析师观察 公开账户表单是同源 Joomla 表单;未发现无关凭据目标或隐藏 frame。
  • 分析师观察 对四个当前 JavaScript 资源的定向审查复现了网站的标准同源行为,未发现命令启动、可执行文件交付或恢复短语逻辑。
04 历史内容

AhnLab ASEC 2022 年 10 月的恶意软件统计将确切 URL retrak.co.ke/psy/five/fre.php 识别为 LokiBot 命令与控制基础设施。这是具体的历史恶意 URL,而不仅是域名黑名单标签。当前确切 URL、两个相关历史路径及其语言前缀变体现在均返回 HTTP 404。未发现当前恶意软件文件、payload、自动下载或 payload hash。

  • 公开证据 URL https://asec.ahnlab.com/en/41139/
  • 公开证据 URL https://urlscan.io/domain/retrak.co.ke
  • HTTP 状态 404
  • 分析师观察 历史记录指出了一个确切的 LokiBot 命令与控制 URL;当前服务器不再提供该 URL 或所审查的相关路径。
  • 分析师观察 未发现当前恶意软件文件、payload、自动下载或 payload hash。
05 历史内容

公开 URL 扫描记录显示,旧部署 102.130.122.114 截至 2026-08-02 显示 Bot Verification 页面,不同主机 50.6.42.29 于 2026-08-16 显示 Coming Soon 页面,而当前主机 162.0.209.21 于 2026-08-24 显示 RETRAK Home。2026-08-15 的 Wayback 快照也保存了 Coming Soon 部署。当前 DNS 和新签发证书与向当前主机的迁移一致。

  • 公开证据 URL https://urlscan.io/domain/retrak.co.ke
  • 公开证据 URL https://web.archive.org/web/20260815132956id_/https://retrak.co.ke/
  • DNS 信息 retrak.co.ke 当前解析到 162.0.209.21,www.retrak.co.ke 是 apex 的别名。
  • 证书信息 所审查证书覆盖 retrak.co.ke 和 www.retrak.co.ke,有效期为 2026-08-22 至 2027-03-08。
  • 分析师观察 公开时间线独立支持在历史恶意对象之后发生了近期托管和网站迁移。
06 历史内容

公开 OSINT 将对象级证据与残留信誉分开。URLscan 索引了 137 条域名结果并保留了确切历史路径,而其最新记录显示当前 RETRAK Home 部署。OTX 返回的域名级 pulses 主要与历史 LokiBot 和批量 IOC 集合相关,但确切 www 主机为零 pulses;其当前根 URL 结果返回 HTTP 200,且没有 Safe Browsing 匹配。搜索索引中的公开 sandbox 查询没有公开当前样本,并不声称结果完整。

  • 公开证据 URL https://otx.alienvault.com/indicator/domain/retrak.co.ke
  • 公开证据 URL https://otx.alienvault.com/indicator/hostname/www.retrak.co.ke
  • 公开证据 URL https://urlscan.io/domain/retrak.co.ke
  • 分析师观察 具体的历史 LokiBot URL 与残留域名级黑名单记录属于不同证据类型,并被分别评估。
  • 分析师观察 未发现当前搜索索引中的 sandbox 样本;受限或未索引系统不被视为否定证据。

范围与限制

  • 该结论适用于记录时间所审查的可公开访问 retrak.co.ke 部署,并不保证未来内容。
  • 审查未访问私有托管文件系统、数据库、管理员账户、计划任务、邮件服务器、安全产品控制台或服务器日志。
  • 未提交公开登录或注册表单,未使用账户或凭据,也未执行任何对象。
  • 工单提到了附件,但本次审查可用的 Portal 记录中没有附件。
  • 公开证据确认一个确切的历史 LokiBot URL,但未重建每个历史响应,也无法确定完整的入侵时间范围;受限或未索引 sandbox 不被视为否定证据。
该域名已于2012年10月4日 09:40通过KICHA DIGITAL LIMITED公司注册。 且所有权信息未公开提供。
投诉联系方式

retrak.co.ke关于

我们检查了 retrak.co.ke,发现其整体信号偏正向。当前检查更倾向于将其视为一个较低风险、较为正规的网站,但仍有一些谨慎因素使其尚未达到完全明确的可信状态。当前信任评分为 89/100。 关键因素包括安全提供商的警告, 长期 SSL 证书(7 个月),和13.9 年的域名年龄。 在分享个人信息或依赖该网站执行重要操作之前,请先核实关键细节。

图 2. Retrak.co.ke 的网站截图。 2026-08-26 23:29:20

FAQ

retrak.co.ke 安全吗?

根据当前分析,retrak.co.ke 整体上看起来较为安全。 最终结论还结合了人工专家审核。 不过,在依赖该网站之前,进行基本核实仍然是合理的。

为什么 retrak.co.ke 看起来值得信任?

关键因素包括注册商信息(KICHA DIGITAL LIMITED)和托管于US。 信任评分综合了安全检测、域名与基础设施信号,以及页面行为模式。 综合来看,这些因素支持整体偏积极的信任评估,但常规核实仍然合理。

Retrak 数字足迹

对网站检测到的主题、页面信号及相关数字足迹元素的结构化概览。

Registration Form

自动页面分析在 该网站 上检测到表单或数据输入功能。表单可能涉及用户提交的信息,因此在输入数据前请核实所有权和隐私条款。

Joomla Platform

我们的分析器确定网站 该网站 使用的是 Joomla CMS。这是一个开源内容管理系统,全球约有 2.6% 的网站使用 Joomla。Joomla 提供了一个灵活的平台,但访问者应注意,未正确保护的 Joomla 网站可能容易受到过时扩展的漏洞影响,这可能会危及数据安全。

Bootstrap Framework

retrak.co.ke 使用 Bootstrap,这是一个广泛采用的开源响应式网页开发框架。Bootstrap 通过标准化组件和样式实现移动友好界面的高效创建。

jQuery Library
Alpine.js Framework
Animate.css Framework
Social Media Links

网站存在社交媒体链接,说明其引用了社交媒体账号。仅凭这一信号无法确认这些账号的归属或真实性。

Long Term SSL Certificate

该网站的 SSL 证书有效期超过 6 个月,表明长期承诺的安全性和信任。

Established Domain

该域名在延长期间保持活跃状态,表明运营稳定性和已建立的网络存在。retrak.co.ke 的这种长寿性表明合法的商业运营和随时间推移的持续用户参与。

Verified X Profile

所有权验证确认 该网站 控制 X 账号 @retrakenya (RETRAK Kenya)(1,309 位关注者、关注 463 个账号、2,412 条帖子、被加入列表 21 次,自 2015 年起,蓝色徽章,位置:Nairobi, Kenya)。

颜色指南
  • 需要特别关注 标记高风险发现,应优先复核。
  • 谨慎操作 突出涉及用户数据、支付或权限的区域。
  • 正面指标 显示有助于支持网站可靠性的信任信号。
  • 中性 仅提供一般背景信息,本身不提高也不降低风险等级。

外部提供方警告: 11/29

本部分展示独立外部安全来源对该网站的看法。

如果一个或多个来源报告恶意软件、网络钓鱼、滥用行为或其他安全问题,这里就会显示警告。每一行都会显示来源及其结论。

如果没有任何来源报告警告,则该网站在本部分会显示为安全。

ADMINUSLabs
Malicious
Antiy-AVL
Malicious
Chong Lua Dao
Malicious
CyRadar
Phishing
ESET
Phishing
G-Data
Phishing
Lionic
Phishing
Sophos
Phishing
VIPRE
Malware
Webroot
Malicious
BitDefender
警告

Retrak.co.ke 的外部提供方结果,最后检查时间:2026年8月26日。 — VirusTotal

域名信息

创建时间 2012年10月4日 09:40 更新时间: 2026年8月22日 04:24 · 到期时间: 2026年10月4日 09:40
域名年龄 13.9 年
注册商 KICHA DIGITAL LIMITED
滥用投诉邮箱 [email protected]
域名状态 Active · Client Transfer Prohibited · Client Delete Prohibited DNSSEC: UNSIGNED
顶级域名 .co.ke 域名扩展

技术详情

IP地址 162.0.209.21
Hostname premium163-5.web-hosting.com
托管提供商 AS22612 Namecheap, Inc. Phoenix, Arizona, US
SSL证书 SSL.com TLS Issuing RSA CA R1 TLS 1.3 · Valid for: 7 个月 · from 2026年8月22日 15:37 · to 2027年3月8日 15:46
域名服务器 dns2.namecheaphosting.com
dns1.namecheaphosting.com

内容分析

网站标题 RETRAK Home
网站描述 in the Country.
主要语言
资料
@retrakenya · 1,309 关注者 · 11.3 年
(6)
fonts.googleapis.com ke.linkedin.com fonts.gstatic.com retrak.co.ke twitter.com www.facebook.com

安全分析

检测签名 这些签名用于生成下面的安全指纹。
Registration Form Joomla Platform Bootstrap Framework jQuery Library Alpine.js Framework Animate.css Framework
安全指纹 基于网站分析的唯一标识符

您是 Retrak.co.ke 的所有者吗?

如果您是 Retrak.co.ke 的所有者并希望申诉信任评分,请通过 portal.gridinsoft.com 提交复审请求。您可在门户认领资料并补充经过验证的公司/联系方式。若无法访问门户,请发送邮件至 legal(at)gridinsoft.com 并附上合法性证明与联系方式。我们对网站所有者的复审与复核从不收费 欲了解更多信息,请查看我们的免责声明

留下评价

分享您对 retrak.co.ke 的真实经历。这是一个值得信赖的网站吗,还是您遇到了问题?提供的细节越多,您的评价对他人的帮助就越大!

发布提示

- 您的反馈有助于我们完善安全评分。
- 详细描述真实经历的评价更有机会被发布。
- 您的电子邮件将保持机密。

Gridinsoft Portal
已通过 Gridinsoft Portal 登录 · 查看个人资料
您在 retrak.co.ke 的得分

类似的网站

按网站指纹匹配
89
points /100
评分基于1-100的范围,100表示最高信誉度。
检查另一个网站
基于 10M+ 个真实网站验证域名和服务的安全性。
这是您的网站吗?
觉得您网站的评分不公平?提交复核申请,我们的团队会再次审核。
申请重新评估
您是否有与 Retrak.co.ke 的个人经验?
分享您的想法并进行评分,帮助他人做出明智的决定!
这是您的网站吗?
觉得您网站的评分不公平?提交复核申请,我们的团队会再次审核。
申请重新评估
您是否有与 Retrak.co.ke 的个人经验?
分享您的想法并进行评分,帮助他人做出明智的决定!