autoconfig[.]notification-kraken[.]com
“mailcow UI”
Kanıt özeti
The domain autoconfig.notification-kraken.com is a confirmed phishing site engaged in brand impersonation targeting Kraken, a cryptocurrency exchange. It was designed to deceive users into believing it was an official Kraken notification or configuration service, posing an elevated risk of credential theft or fraudulent transactions. No cryptocurrency drainer kit was identified. The site is currently taken offline.
Technical analysis shows autoconfig.notification-kraken.com was flagged by 3 of 95 VirusTotal security vendors, including ChainPatrol, Fortinet, and SOCRadar. It appears on 3 security blocklists: PhishDestroy, MetaMask, and SEAL. The domain was registered on 2025-08-31 through NiceNIC International Group Co., Limited and resolves to the IPv6 address 2a02:4780:2d:faa2::1, hosted on AS47583 (Hostinger International Limited). No SSL certificate was present, and the observed page title was 'mailcow UI'. Nameservers are conrad.ns.cloudflare.com and robin.ns.cloudflare.com. Gridinsoft assigned a trust score of 0/100.
Users who interacted with autoconfig.notification-kraken.com should immediately change their Kraken account passwords and enable two-factor authentication. Monitor account activity for unauthorized transactions or logins. If cryptocurrency was involved, revoke any token approvals granted to unknown contracts using a wallet manager like Etherscan or Revoke.cash. Report the domain to Kraken’s security team and submit it to platforms such as Google Safe Browsing, PhishTank, or the Anti-Phishing Working Group to aid in takedown efforts.
Data Coverage
Ağ Güvenliği İstihbaratı
Tehdit Müdahale Pipeline
Engelleme listesi kapsamı
10 izlenen harici kaynak · kayıtlı anlık görüntü 12.08.2026
Kaydedilmiş sonuç kanıtı
Sonuç ve kaldırma ilişkilendirmesi
- Sonuç
held- Erişilebilirlik
unreachable- Neden
registrar_client_hold- Aktör
- NICENIC INTERNATIONAL GROUP CO., LIMITED
- Mekanizma
client_hold- Güven
- 95%
- İlk gözlem
- Son gözlem
Tahmini erişilememe
Erişilemezliğe kadar geçen süre: 0 hKanıt SHA-256 a0875fb84aa0
Tespit zaman çizelgesi
-
Cloudflare Radar
Cloudflare Radar taraması kaydedildi · Taramayı aç
-
Erişilebilirlik
İlk kayıtlı değer: DNS etkin değil
f93a11f87e4d -
Erişilebilirlik
DNS etkin değil → Bilinmiyor
638c440c2b26 -
Erişilebilirlik
Bilinmiyor → Etkin değil
c9d1fb2414b7 -
Erişilebilirlik
Etkin değil → DNS etkin değil
492be6c9a130 -
Erişilebilirlik
DNS etkin değil → Bekletiliyor
670cf56405b1 -
Erişilebilirlik
Bekletiliyor → DNS etkin değil
f52d526b76a1 -
Erişilebilirlik
DNS etkin değil → Bilinmiyor
25f56cbc73e9 -
Erişilebilirlik
Bilinmiyor → Bekletiliyor
35dd6a92ce15 -
Erişilebilirlik
Bekletiliyor → Bilinmiyor
ec69c1519496
Tümünü göster (11)
-
Erişilebilirlik
Bilinmiyor → DNS etkin değil
6dfe9145995c -
Erişilebilirlik
DNS etkin değil → Bekletiliyor
e3d42ec57f36 -
Erişilebilirlik
Bekletiliyor → DNS etkin değil
641ed81dc4d5 -
Erişilebilirlik
DNS etkin değil → Bilinmiyor
d184bd2cac64 -
Erişilebilirlik
Bilinmiyor → Bekletiliyor
37246539604c -
Erişilebilirlik
Bekletiliyor → Bilinmiyor
2e6af6b196d6 -
Erişilebilirlik
Bilinmiyor → DNS etkin değil
d0b7046e8c2f -
Erişilebilirlik
DNS etkin değil → Bekletiliyor
2be02537e49a -
Erişilebilirlik
Bekletiliyor → DNS etkin değil
ca9ed662b468 -
Erişilebilirlik
DNS etkin değil → Bilinmiyor
d416c3e21438 -
Erişilebilirlik
Bilinmiyor → Bekletiliyor
a0875fb84aa0
Topluluk raporları
1 topluluk üyesi tarafından bildirildi; ilk görülme 06.01.2026
- Kayıtlı raporlar
- 1
- Bildirilen benzersiz URL’ler
- 1
Kaydedilen görüntü
Etki Alanı Analizi
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
ICANN OVERSIGHT
Registration: notification-kraken.com
Akreditasyon ve RAA bağlamı
Akreditasyon ve RAA bağlamı
Registrar accreditation and DNS abuse obligations
For the registrable domain notification-kraken.com behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
VirusTotal Analizi
Benzer alan adları
114 kayıtlı benzer alan adı
Tümünü göster (88)
114 kaydın 100 kadarı gösteriliyor
Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin