kraken-telegram[.]com
“kraken-telegram.com/”
This domain, kraken-telegram.com, is flagged for brand impersonation targeting the Kraken cryptocurrency exchange. Analysis indicates it operates as a phishing infrastructure designed to deceive users into disclosing login credentials, API keys, or other sensitive account information under the guise of official Kraken communication. The domain does not appear to be associated with a known drainer kit based on available telemetry, but its design and naming convention suggest intent to exploit trust in both the Kraken brand and Telegram platform. Infrastructure analysis reveals the following technical indicators: the domain resolves to IP address 188.114.96.3 and was registered on March 27, 2026, through NICENIC INTERNATIONAL GROUP CO., LIMITED. It is detected by 12 out of 95 security vendors on VirusTotal, with a Gridinsoft trust score of 0/100. The domain appears on one security blocklist and was previously blocked by network security systems. Technologies detected include Cloudflare and HTTP/3, which may have been leveraged to obscure hosting origins and enhance delivery speed. The domain was referenced in one AlienVault OTX threat intelligence pulse, indicating prior malicious activity recognition. As of the latest assessment, kraken-telegram.com has been taken offline, reducing immediate exposure risk. However, the infrastructure may be reactivated or repurposed under a different domain. Users who interacted with the site are advised to rotate credentials, enable multi-factor authentication, and monitor accounts for unauthorized transactions. Organizations should update blocklists to include the domain and associated IP, and conduct retrospective log analysis to identify potential compromise events. The elevated risk level remains due to the persistent threat posed by brand impersonation in the cryptocurrency sector.
Gönderilen rapor kaydı
Gönderilen kanıt anlık görüntüsü
- Gönderildi
- Kayıt defteri kayıtları
- 1
- Vaka kimliği
PD-20260327-82F870- Yakalanan sayfa başlığı
- kraken-telegram.com/
- PDF belgesi
- PDF kanıtı
Kanıtın tam metni
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Ağ Güvenliği İstihbaratı Registrar context
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Hagezi Threat Feed | kraken-telegram.com |
malicious | Sinkholed |
| DNS4EU | kraken-telegram.com |
malicious | Sinkholed |
Tehdit Müdahale Pipeline
Engelleme listesi kapsamı
10 kaynak · 10.08.2026 tarihinde eşitlendi
Tespit zaman çizelgesi
Kaydedilmiş gözlemler kronolojik sıradadır.
-
Cloudflare Radar
Cloudflare Radar: ilk kez https://radar.cloudflare.com/scan/7da5af5c-d76d-428e-997a-97c9ed7842f2 olarak gözlemlendi
-
VirusTotal
VirusTotal: 0 → 12
-
Erişilebilirlik
Erişilebilirlik: ilk kez dns_inactive olarak gözlemlendi
f93a11f87e4d -
Erişilebilirlik
Erişilebilirlik: dns_inactive → unknown
5553bd22ed79 -
Erişilebilirlik
Erişilebilirlik: unknown → dns_inactive
27ce066b6b37 -
Erişilebilirlik
Erişilebilirlik: dns_inactive → held
d1c4dcac57e6 -
Erişilebilirlik
Erişilebilirlik: held → dns_inactive
f52d526b76a1 -
Erişilebilirlik
Erişilebilirlik: dns_inactive → unknown
923afb0f0de6 -
Erişilebilirlik
Erişilebilirlik: unknown → held
d721519834e7 -
Erişilebilirlik
Erişilebilirlik: held → unknown
671e00a32c47
Tümünü göster (8)
-
Erişilebilirlik
Erişilebilirlik: unknown → dns_inactive
6dfe9145995c -
Erişilebilirlik
Erişilebilirlik: dns_inactive → held
ef90e9bda194 -
Erişilebilirlik
Erişilebilirlik: held → dns_inactive
641ed81dc4d5 -
Erişilebilirlik
Erişilebilirlik: dns_inactive → unknown
50b9b28310a8 -
Erişilebilirlik
Erişilebilirlik: unknown → held
7c2643270b37 -
Erişilebilirlik
Erişilebilirlik: held → unknown
5e24f1ca52d3 -
Erişilebilirlik
Erişilebilirlik: unknown → dns_inactive
d0b7046e8c2f -
Erişilebilirlik
Erişilebilirlik: dns_inactive → held
80701ad0cf1e
Kaydedilen görüntü
Etki Alanı Analizi
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
ICANN OVERSIGHT
Akreditasyon ve RAA bağlamı
Akreditasyon ve RAA bağlamı
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
VirusTotal Analizi
Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin