Probablement sûr
Les vérifications actuelles incluent des alertes de fournisseurs de sécurité. Examinez les alertes détectées et les éléments de confiance avant de vous fier au site.
Trust signal radarNormalized trust signals for retrak.co.keMaturité du domaine: 5074 daysMaturité du domaineÉtat des alertes: 11 detectionsÉtatdes alertesNiveau de sécurité: 0 negative tags, 1 warning signalNiveaude sécuritéSignaux positifs: 3 positive signalsSignauxpositifsPopularité: Estimated from social profiles: XPopularitéZone de confiance: .co.keZone de confianceSignaux opérationnels: 0 detected servicesSignauxopérationnelsCrédibilité de l’emplacement: Hosting country USCrédibilité de l’emplacement
Figure 1. Radar des signaux de confiance pour retrak.co.ke. Une zone ombrée plus large indique des signaux de confiance plus forts.
Dernière vérification 26 août 2026 à 20:37 by
Gridinsoft Trust Model v2.5.3
Partager ce rapport ?
Analyse indépendante de Gridinsoft
Ce que Gridinsoft a observé sur Retrak.co.ke
Un analyste des menaces de Gridinsoft a examiné directement le site et documenté les éléments qui fondent cette décision.
Analyse actuelle
ID de l’analyse
GMA-20260826203235-832972c2
Analysé
par Gridinsoft, Analyste des menaces
Conclusion de l’analyste
Sûr
Base factuelle
Analyse directe du siteRenseignements de fournisseurs externes : Contexte contradictoire — non utilisé pour cette décision
L'examen indépendant actuel de première partie soutient la classification Sûr pour le déploiement public examiné de retrak.co.ke. Une URL concrète de commande et contrôle LokiBot a réellement existé sur un ancien déploiement en 2022, mais cet objet exact et les chemins historiques associés renvoient maintenant HTTP 404, le site et l'hébergement ont changé en août 2026, et les contrôles récents de la racine, de pages représentatives, des formulaires, redirections, profils de requête et scripts n'ont reproduit aucun comportement nuisible. L'avertissement général contradictoire a été corrigé ; les entrées externes résiduelles de listes noires et de renseignement sur les menaces restent un contexte historique géré séparément et n'ont pas déterminé ce verdict.
Conclusions de l’analyste
Info3
Info01
L'infrastructure historique LokiBot était réelle et propre à l'objet
Une source publique d'analyse de malware identifie une URL exacte de commande et contrôle LokiBot sur le domaine en 2022. Cela confirme un incident historique réel plutôt que de le déduire d'une large catégorie de liste noire, mais l'objet exact est absent du déploiement actuel.
Info02
Aucun comportement nuisible reproduit sur le site migré actuel
Les nouveaux contrôles pris en charge, les pages publiques représentatives, la comparaison des profils de requête, les formulaires de compte same-origin, les redirections, les chemins historiques et l'examen ciblé des scripts n'ont reproduit ni l'objet historique de commande et contrôle, ni phishing, ni redirection sans rapport, ni livraison d'exécutable.
Info03
L'avertissement général actuel manquait de base de première partie reproductible
La transition actuelle du site est visible indépendamment, les chemins malveillants historiques exacts renvoient HTTP 404 et l'examen actuel de première partie n'a trouvé aucun objet nuisible. Les étiquettes résiduelles du domaine contrôlées par les fournisseurs ne justifiaient donc pas le maintien de la classification générale actuelle Suspicious Website.
Analyse avec 6 observations documentées
Voir les éléments
01Réponse HTTP
De nouveaux contrôles Gridinsoft pris en charge ont atteint la racine HTTPS actuelle avec HTTP 200 et identifié la page RETRAK Home. L'examen direct n'a trouvé aucun signal comportemental positif actuel ni URL malveillante exacte, redirection, fichier, payload, exploit ou hash. Après correction de l'avertissement général non étayé, le rapport actuel faisant autorité a indiqué Sûr.
Statut HTTP200
URL finalehttps://retrak.co.ke/
Élément de pageTitre : RETRAK Home
Observation de l’analysteL'examen actuel pris en charge n'a reproduit aucun objet malveillant exact ni comportement nuisible sur le déploiement examiné.
02Contenu
La racine et douze pages publiques représentatives ont renvoyé HTTP 200 avec un contenu cohérent de la Retail Trade Association of Kenya couvrant son mandat, son comité, son sommet, ses activités de plaidoyer, ses adhésions, actualités, publications, téléchargements et FAQ. Deux destinations de menu obsolètes ont renvoyé HTTP 404. Aucune redirection sans rapport, actualisation meta, livraison automatique d'exécutable, demande de phrase de récupération ou objet de phishing actuel n'a été reproduit.
Observation de l’analysteLa racine et 12 pages publiques représentatives ont renvoyé HTTP 200 ; deux destinations de menu obsolètes ont renvoyé HTTP 404.
Observation de l’analysteLes pages examinées présentaient de manière cohérente du contenu sur l'organisation RETRAK, les adhésions, le plaidoyer, les publications et les actualités.
Observation de l’analysteAucune redirection sans rapport, actualisation meta, livraison automatique d'exécutable, demande de phrase de récupération ou objet de phishing actuel n'a été identifié sur la surface publique examinée.
03Formulaire
Les requêtes desktop, robot, ligne de commande, apex et www ont produit un contenu racine visible normalisé identique. Les formulaires publics Joomla de connexion, inscription et administration étaient envoyés au même site et utilisaient des champs ordinaires de nom d'utilisateur, mot de passe, nom et e-mail. Quatre ressources JavaScript et les références de page ont montré un comportement standard same-origin de Joomla et du constructeur de pages ; aucun récepteur d'identifiants caché, flux de lancement de commande ou code de livraison de malware n'a été reproduit.
SHA-256 du fichiera6327cc355775da36396bfe7609d908989b9b23c5d7c5642e10d29279bacd00d
Observation de l’analysteLe contenu racine visible normalisé était identique pour les profils de requête desktop, robot, ligne de commande, apex et www.
Observation de l’analysteLes formulaires publics de compte étaient des formulaires Joomla same-origin ; aucune destination d'identifiants sans rapport ni trame cachée n'a été trouvée.
Observation de l’analysteL'examen ciblé de quatre ressources JavaScript actuelles a reproduit un comportement standard same-origin du site et aucune logique de lancement de commande, livraison d'exécutable ou phrase de récupération.
04Contenu historique
Les statistiques de malware d'AhnLab ASEC d'octobre 2022 identifient l'URL exacte retrak.co.ke/psy/five/fre.php comme infrastructure de commande et contrôle LokiBot. Il s'agit d'une URL malveillante historique concrète, et pas seulement d'une étiquette de liste noire du domaine. L'URL exacte actuelle, deux chemins historiques associés et leurs variantes préfixées par langue renvoient maintenant HTTP 404. Aucun fichier de malware, payload, téléchargement automatique ou hash de payload actuel n'a été trouvé.
URL de l’artefact publichttps://asec.ahnlab.com/en/41139/
URL de l’artefact publichttps://urlscan.io/domain/retrak.co.ke
Statut HTTP404
Observation de l’analysteL'enregistrement historique nomme une URL exacte de commande et contrôle LokiBot ; le serveur actuel ne sert plus cette URL ni les chemins associés examinés.
Observation de l’analysteAucun fichier de malware, payload, téléchargement automatique ou hash de payload actuel n'a été identifié.
05Contenu historique
Les enregistrements publics d'analyse d'URL montrent l'ancien déploiement 102.130.122.114 présentant une page Bot Verification jusqu'au 2026-08-02, un autre hôte 50.6.42.29 présentant une page Coming Soon le 2026-08-16, et l'hôte actuel 162.0.209.21 présentant RETRAK Home le 2026-08-24. Une capture Wayback du 2026-08-15 a également conservé le déploiement Coming Soon. Le DNS actuel et le certificat nouvellement émis correspondent à la transition vers l'hôte actuel.
URL de l’artefact publichttps://urlscan.io/domain/retrak.co.ke
URL de l’artefact publichttps://web.archive.org/web/20260815132956id_/https://retrak.co.ke/
Élément DNSretrak.co.ke se résout actuellement vers 162.0.209.21 et www.retrak.co.ke est un alias de l'apex.
Élément de certificatLe certificat examiné couvre retrak.co.ke et www.retrak.co.ke et est valide du 2026-08-22 au 2027-03-08.
Observation de l’analysteLa chronologie publique soutient indépendamment une transition récente d'hébergement et de site après l'objet malveillant historique.
06Contenu historique
L'OSINT public sépare les preuves au niveau de l'objet de la réputation résiduelle. URLscan a indexé 137 résultats du domaine et conservé les chemins historiques exacts, tandis que son enregistrement le plus récent montrait le déploiement RETRAK Home actuel. OTX a renvoyé des pulses au niveau du domaine principalement liés à des collections historiques LokiBot et IOC en masse, mais zéro pulse pour l'hôte www exact ; son résultat actuel pour l'URL racine a renvoyé HTTP 200 sans correspondance Safe Browsing. Les requêtes publiques de sandbox indexées par les moteurs de recherche n'ont pas exposé d'échantillon actuel, et aucune exhaustivité n'est revendiquée.
URL de l’artefact publichttps://otx.alienvault.com/indicator/domain/retrak.co.ke
URL de l’artefact publichttps://otx.alienvault.com/indicator/hostname/www.retrak.co.ke
URL de l’artefact publichttps://urlscan.io/domain/retrak.co.ke
Observation de l’analysteL'URL historique concrète LokiBot et les entrées résiduelles de listes noires au niveau du domaine sont des types de preuve différents et ont été évalués séparément.
Observation de l’analysteAucun échantillon de sandbox actuel indexé par les moteurs de recherche n'a été identifié ; les systèmes restreints ou non indexés n'ont pas été traités comme preuve négative.
Périmètre et limites
Le verdict s'applique au déploiement de retrak.co.ke publiquement accessible examiné au moment enregistré et ne garantit pas le contenu futur.
L'examen n'a pas accédé au système de fichiers privé de l'hébergement, à la base de données, aux comptes administrateur, aux tâches planifiées, au serveur de messagerie, à la console du produit de sécurité ou aux journaux du serveur.
Aucun formulaire public de connexion ou d'inscription n'a été soumis, aucun compte ou identifiant n'a été utilisé et aucun objet n'a été exécuté.
Le ticket faisait référence à une pièce jointe, mais aucune pièce jointe n'était présente dans l'enregistrement Portal disponible pour cet examen.
Les preuves publiques confirment une URL historique exacte LokiBot mais ne reconstruisent pas chaque réponse historique ni ne déterminent l'intervalle complet de compromission ; les sandboxes restreintes ou non indexées n'ont pas été traitées comme preuve négative.
Ce domaine a été enregistré 4 octobre 2012 à 09:40 par la société KICHA DIGITAL LIMITED
et les informations sur le propriétaire ne sont pas accessibles publiquement.
Nous avons examiné retrak.co.ke et relevé des signaux globalement positifs. Les vérifications actuelles penchent vers un profil légitime et relativement peu risqué, même si quelques points de prudence empêchent encore une validation totale. Le score de confiance actuel est de 89/100. Les principaux signaux comprennent des alertes de fournisseurs de sécurité, un certificat SSL de longue durée (7 mois), et un âge de domaine de 13.9 ans. Vérifiez les éléments clés avant de partager des informations personnelles ou de vous appuyer sur ce site pour des actions importantes.
Figure 2.
Capture d’écran du site pour Retrak.co.ke.
2026-08-26 23:29:20
FAQ
retrak.co.ke est-il sûr ?
D’après l’analyse actuelle, retrak.co.ke semble globalement sûr. Le verdict final reflète également une revue manuelle d'expert. Une vérification de base reste néanmoins raisonnable avant de se fier au site.
Pourquoi retrak.co.ke semble-t-il digne de confiance ?
Les facteurs clés incluent informations du registraire (KICHA DIGITAL LIMITED) et hébergement en US. Le score de confiance regroupe les détections de sécurité, les signaux de domaine et d’infrastructure, ainsi que les schémas de comportement sur la page. Dans l'ensemble, ces facteurs soutiennent une évaluation de confiance globalement positive, même si une vérification de routine reste raisonnable.
Retrak Empreintes numériques
Une vue structurée des thèmes détectés, des signaux de page et des éléments liés à l'empreinte numérique du site.
Registration Form
L’analyse automatisée de la page a détecté des fonctions de formulaire ou de saisie de données sur retrak.co.ke. Les formulaires peuvent impliquer des informations transmises par l’utilisateur ; vérifiez la propriété et les conditions de confidentialité avant toute saisie.
Joomla Platform
Notre analyseur a déterminé que ce site web utilise Joomla CMS. Il s'agit d'un système de gestion de contenu open-source qui alimente environ 2,6 % des sites web dans le monde.
Bootstrap Framework
retrak.co.ke utilise Bootstrap, un framework open-source largement adopté pour le développement web responsive. Bootstrap permet la création efficace d'interfaces mobiles grâce à des composants et styles standardisés.
jQuery Library
Alpine.js Framework
Animate.css Framework
Social Media Links
La présence de liens vers les réseaux sociaux sur le site indique qu'il référence des comptes sociaux. Ce signal seul ne confirme ni la propriété ni l'authenticité de ces profils.
Long Term SSL Certificate
Le certificat SSL pour ce site est valide pour plus de 6 mois, indiquant un engagement à long terme pour la sécurité et la confiance.
Established Domain
Le domaine a maintenu un statut actif pendant une période étendue, indiquant une stabilité opérationnelle et une présence web établie. Cette longévité pour retrak.co.ke suggère des opérations commerciales légitimes et un engagement utilisateur soutenu dans le temps.
Verified X Profile
La vérification de propriété confirme que ce site contrôle le profil X @retrakenya (RETRAK Kenya) (1,309 abonnés, 463 abonnements, 2,412 publications, listé 21 fois, depuis 2015, badge bleu, localisation : Nairobi, Kenya).
Avertissements de fournisseurs externes: 11/29
Cette section montre ce que des sources de sécurité externes et indépendantes disent de ce site.
Un avertissement apparaît lorsqu’une ou plusieurs sources signalent un malware, du phishing, des abus ou d’autres problèmes de sécurité. Chaque ligne montre la source et son verdict.
Si aucune source ne signale d’avertissement, le site est affiché comme sain dans cette section.
ADMINUSLabs
Malicious
Antiy-AVL
Malicious
Chong Lua Dao
Malicious
CyRadar
Phishing
ESET
Phishing
G-Data
Phishing
Lionic
Phishing
Sophos
Phishing
VIPRE
Malware
Webroot
Malicious
BitDefender
Averti
Résultats des fournisseurs externes pour Retrak.co.ke, dernière vérification le 26 août 2026.
— VirusTotal
Informations sur le domaine
Créé4 octobre 2012 à 09:40Mis à jour: 22 août 2026 à 04:24 · Expire: 4 octobre 2026 à 09:40
Si vous êtes propriétaire de Retrak.co.ke et souhaitez contester le score de confiance, envoyez une demande de révision via portal.gridinsoft.com. Vous pouvez y revendiquer votre profil et ajouter des informations vérifiées d'entreprise/contact. Si vous ne pouvez pas accéder au portail, écrivez à legal(at)gridinsoft.com avec une preuve de légitimité et vos coordonnées. Nous ne facturons jamais les propriétaires pour les révisions ou demandes de réexamen. Pour plus d'informations, veuillez consulter notre Avis de non-responsabilité.
Un rapport de site vous avertit. Une analyse du PC vous protège.
Les sites dangereux peuvent laisser des adwares, des applications indésirables ou des malwares cachés dans les téléchargements et les paramètres du navigateur. Lancez Gridinsoft Anti-Malware pour vérifier ce qui peut déjà se trouver sur ce PC Windows.
Vérifie les menaces actives, le démarrage et les téléchargements suspects
Détecte les adwares et applications indésirables liés aux sites dangereux
Affiche les résultats avant que vous décidiez quoi supprimer
Offre de sortie : économisez 20% sur la protection complète aujourd'hui.
Votre commentaire est en cours de modération et sera publié sous peu.
Aidez à protéger les autres en partageant cette page sur les réseaux sociaux ! Plus il y a de personnes informées au sujet de retrak.co.ke, moins elles risquent de tromper quelqu'un.Aidez les autres à évaluer retrak.co.ke en partageant cette page sur les réseaux sociaux !
Aidez à protéger les autres en partageant cette page sur les réseaux sociaux ! Plus il y a de personnes informées au sujet de retrak.co.ke, moins elles risquent de tromper quelqu'un. Aidez les autres à évaluer retrak.co.ke en partageant cette page sur les réseaux sociaux !