3-kraken[.]com
“Полезные ссылки — Tailwind”
This domain, 3-kraken.com, poses a direct threat to users of the Kraken cryptocurrency exchange by impersonating its official branding. Analysis indicates the site was designed to deceive visitors into believing they are interacting with legitimate Kraken services, likely to harvest login credentials, private keys, or facilitate unauthorized transactions. Such brand impersonation attacks are commonly used to exploit trust in established platforms, leading to financial loss or account compromise for unsuspecting users. Infrastructure analysis reveals several critical technical indicators confirming the malicious nature of this domain. The domain was registered on March 27, 2026, through NICENIC INTERNATIONAL GROUP CO., LIMITED, a registrar frequently associated with high-risk domains. At the time of assessment, the domain resolved to the IP address 188.114.96.3 and was flagged by 3 out of 95 security vendors on VirusTotal. Additionally, it appeared on one security blocklist and was assigned a trust score of 0/100 by Gridinsoft, further corroborating its classification as a phishing resource. The domain has since been taken offline, though historical resolution data and registration details remain accessible for forensic analysis. Users who visited 3-kraken.com should take immediate action to mitigate potential risks. If any credentials or sensitive information were entered on the site, affected individuals should revoke access to linked accounts, enable multi-factor authentication where available, and monitor for unauthorized transactions. It is also recommended to scan local devices for malware, as phishing sites may deploy additional payloads. Cryptocurrency wallet holders should verify their balances and transaction histories for anomalies. Organizations and security teams are advised to block the domain and its associated IP address within network security controls to prevent further exposure. Given the elevated risk level, vigilance and proactive measures are essential to prevent downstream compromise.
Gönderilen kanıt anlık görüntüsü
- Gönderildi
- Kayıt defteri kayıtları
- 1
- Vaka kimliği
PD-20260327-C5378F- Yakalanan sayfa başlığı
- 3-kraken.com/
- PDF belgesi
- PDF kanıtı
Kanıtın tam metni
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Ağ Güvenliği İstihbaratı Registrar context
Tehdit Müdahale Pipeline
Engelleme listesi kapsamı
10 izlenen harici kaynak · kayıtlı anlık görüntü 10.08.2026
Kaydedilmiş sonuç kanıtı
Sonuç ve kaldırma ilişkilendirmesi
- Sonuç
held- Erişilebilirlik
unreachable- Neden
registrar_client_hold- Aktör
- NICENIC INTERNATIONAL GROUP CO., LIMITED
- Mekanizma
client_hold- Güven
- 95%
- İlk gözlem
- Son gözlem
Tahmini erişilememe
Erişilemezliğe kadar geçen süre: 0 hKanıt SHA-256 472d0e2afd79
Tespit zaman çizelgesi
-
Erişilebilirlik
İlk kayıtlı değer: DNS etkin değil
f93a11f87e4d -
Erişilebilirlik
DNS etkin değil → Bilinmiyor
dbb933418431 -
Erişilebilirlik
Bilinmiyor → DNS etkin değil
4b884ffdc2c5 -
Erişilebilirlik
DNS etkin değil → Bekletiliyor
0421bf920ca9 -
Erişilebilirlik
Bekletiliyor → DNS etkin değil
f52d526b76a1 -
Erişilebilirlik
DNS etkin değil → Bilinmiyor
5d9611696da8 -
Erişilebilirlik
Bilinmiyor → Bekletiliyor
06bb8b4178bf -
Erişilebilirlik
Bekletiliyor → Bilinmiyor
542f090e8ce8 -
Erişilebilirlik
Bilinmiyor → DNS etkin değil
6dfe9145995c -
Erişilebilirlik
DNS etkin değil → Bekletiliyor
a3a0c4c8aec6
Tümünü göster (6)
-
Erişilebilirlik
Bekletiliyor → DNS etkin değil
641ed81dc4d5 -
Erişilebilirlik
DNS etkin değil → Bilinmiyor
1d3782f8797c -
Erişilebilirlik
Bilinmiyor → Bekletiliyor
3668c5a17ba0 -
Erişilebilirlik
Bekletiliyor → Bilinmiyor
b86a50c2a87d -
Erişilebilirlik
Bilinmiyor → DNS etkin değil
d0b7046e8c2f -
Erişilebilirlik
DNS etkin değil → Bekletiliyor
472d0e2afd79
Topluluk raporları
1 topluluk üyesi tarafından bildirildi; ilk görülme 27.03.2026
- Kayıtlı raporlar
- 1
- Bildirilen benzersiz URL’ler
- 1
Kaydedilen görüntü
Etki Alanı Analizi
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
ICANN OVERSIGHT
Akreditasyon ve RAA bağlamı
Akreditasyon ve RAA bağlamı
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
VirusTotal Analizi
Benzer alan adları
114 kayıtlı benzer alan adı
Tümünü göster (88)
114 kaydın 100 kadarı gösteriliyor
Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin