Probablemente seguro
Las comprobaciones actuales incluyen advertencias de proveedores de seguridad. Revise las advertencias detectadas y las pruebas de confianza antes de confiar en el sitio.
Trust signal radarNormalized trust signals for retrak.co.keMadurez del dominio: 5074 daysMadurez del dominioEstado de alertas: 11 detectionsEstadode alertasNivel de seguridad: 0 negative tags, 1 warning signalNivelde seguridadSeñales positivas: 3 positive signalsSeñalespositivasPopularidad: Estimated from social profiles: XPopularidadZona de confianza: .co.keZona de confianzaSeñales operativas: 0 detected servicesSeñalesoperativasCredibilidad de ubicación: Hosting country USCredibilidad de ubicación
Figura 1. Radar de señales de confianza para retrak.co.ke. Un área sombreada más grande indica señales de confianza más fuertes.
Última verificación 26 de agosto de 2026, 20:37 by
Gridinsoft Trust Model v2.5.3
¿Compartir este informe?
Análisis independiente de Gridinsoft
Lo que Gridinsoft observó en Retrak.co.ke
Un analista de amenazas de Gridinsoft revisó directamente el sitio y documentó las pruebas que sustentan esta decisión.
Revisión actual
ID de revisión
GMA-20260826203235-832972c2
Revisado
por Gridinsoft, Analista de amenazas
Hallazgo del analista
Seguro
Base probatoria
Análisis propio del sitioInteligencia de proveedores externos: Contexto contradictorio; no se usó para esta decisión
La revisión independiente actual de primera parte respalda la clasificación Seguro para el despliegue público revisado de retrak.co.ke. En 2022 existió realmente una URL concreta de mando y control de LokiBot en un despliegue anterior, pero ese objeto exacto y las rutas históricas relacionadas ahora devuelven HTTP 404, el sitio y el alojamiento cambiaron en agosto de 2026, y las comprobaciones actuales de la raíz, páginas representativas, formularios, redirecciones, perfiles de solicitud y scripts no reprodujeron comportamiento dañino. La advertencia amplia contradictoria fue corregida; los registros externos residuales de listas negras e inteligencia de amenazas siguen siendo contexto histórico controlado por separado y no determinaron este veredicto.
Hallazgos del analista
Info3
Info01
La infraestructura histórica de LokiBot fue real y específica del objeto
Una fuente pública de análisis de malware identifica una URL exacta de mando y control de LokiBot en el dominio en 2022. Esto confirma un incidente histórico real en lugar de inferirlo de una categoría amplia de lista negra, pero el objeto exacto está ausente del despliegue actual.
Info02
No se reprodujo comportamiento dañino en el sitio migrado actual
Las comprobaciones compatibles recientes, páginas públicas representativas, comparación de perfiles de solicitud, formularios de cuenta del mismo origen, redirecciones, rutas históricas y revisión dirigida de scripts no reprodujeron el objeto histórico de mando y control, phishing, una redirección ajena ni entrega de ejecutables.
Info03
La advertencia amplia actual carecía de una base propia reproducible
La transición actual del sitio es visible de forma independiente, las rutas maliciosas históricas exactas devuelven HTTP 404 y la revisión propia actual no encontró ningún objeto dañino. Por tanto, las etiquetas residuales del dominio controladas por proveedores no justificaban mantener la clasificación amplia actual Suspicious Website.
Revisión con 6 observaciones documentadas
Ver pruebas
01Respuesta HTTP
Comprobaciones compatibles y recientes de Gridinsoft alcanzaron la raíz HTTPS actual con HTTP 200 e identificaron la página RETRAK Home. La revisión directa no encontró una señal positiva de comportamiento actual ni una URL maliciosa exacta, redirección, archivo, payload, exploit o hash. Tras corregir la advertencia amplia sin fundamento, el informe actual autoritativo mostró Seguro.
Estado HTTP200
URL finalhttps://retrak.co.ke/
Elemento de páginaTítulo: RETRAK Home
Observación del analistaLa revisión actual compatible no reprodujo ningún objeto malicioso exacto ni comportamiento dañino en el despliegue revisado.
02Contenido
La raíz y doce páginas públicas representativas devolvieron HTTP 200 con contenido coherente de la Retail Trade Association of Kenya sobre su mandato, comité, cumbre, defensa, afiliación, noticias, publicaciones, descargas y preguntas frecuentes. Dos destinos obsoletos del menú devolvieron HTTP 404. No se reprodujeron redirección ajena, actualización meta, entrega automática de ejecutables, solicitud de frase de recuperación ni objeto de phishing actual.
Observación del analistaLa raíz y 12 páginas públicas representativas de contenido devolvieron HTTP 200; dos destinos obsoletos del menú devolvieron HTTP 404.
Observación del analistaLas páginas revisadas presentaron de forma coherente contenido de RETRAK sobre organización, afiliación, defensa, publicaciones y noticias actuales.
Observación del analistaNo se identificaron redirección ajena, actualización meta, entrega automática de ejecutables, solicitud de frase de recuperación ni objeto de phishing actual en la superficie pública revisada.
03Formulario
Las solicitudes de escritorio, rastreador, línea de comandos, apex y www produjeron contenido visible normalizado idéntico en la raíz. Los formularios públicos de inicio de sesión, registro y administración de Joomla enviaban al mismo sitio y usaban campos ordinarios de usuario, contraseña, nombre y correo electrónico. Cuatro recursos JavaScript y las referencias de página mostraron comportamiento estándar del mismo origen de Joomla y del constructor de páginas; no se reprodujo ningún receptor oculto de credenciales, flujo de ejecución de comandos ni código de entrega de malware.
SHA-256 del archivoa6327cc355775da36396bfe7609d908989b9b23c5d7c5642e10d29279bacd00d
Observación del analistaEl contenido visible normalizado de la raíz fue idéntico entre los perfiles de solicitud de escritorio, rastreador, línea de comandos, apex y www.
Observación del analistaLos formularios públicos de cuenta eran formularios Joomla del mismo origen; no se encontró un destino ajeno de credenciales ni un marco oculto.
Observación del analistaLa revisión dirigida de cuatro recursos JavaScript actuales reprodujo comportamiento estándar del mismo origen y ninguna lógica de ejecución de comandos, entrega de ejecutables o frases de recuperación.
04Contenido histórico
Las estadísticas de malware de AhnLab ASEC de octubre de 2022 identifican la URL exacta retrak.co.ke/psy/five/fre.php como infraestructura de mando y control de LokiBot. Esta es una URL maliciosa histórica concreta, no solo una etiqueta de lista negra del dominio. La URL exacta actual, dos rutas históricas relacionadas y sus variantes con prefijo de idioma ahora devuelven HTTP 404. No se encontró un archivo de malware, payload, descarga automática ni hash de payload actual.
URL del artefacto públicohttps://asec.ahnlab.com/en/41139/
URL del artefacto públicohttps://urlscan.io/domain/retrak.co.ke
Estado HTTP404
Observación del analistaEl registro histórico nombra una URL exacta de mando y control de LokiBot; el servidor actual ya no sirve esa URL ni las rutas relacionadas revisadas.
Observación del analistaNo se identificó ningún archivo de malware, payload, descarga automática ni hash de payload actual.
05Contenido histórico
Los registros públicos de escaneo de URL muestran el despliegue antiguo 102.130.122.114 presentando una página Bot Verification hasta 2026-08-02, un host distinto 50.6.42.29 presentando una página Coming Soon el 2026-08-16, y el host actual 162.0.209.21 presentando RETRAK Home el 2026-08-24. Una captura de Wayback del 2026-08-15 también conservó el despliegue Coming Soon. El DNS actual y el certificado recién emitido coinciden con la transición al host actual.
URL del artefacto públicohttps://urlscan.io/domain/retrak.co.ke
URL del artefacto públicohttps://web.archive.org/web/20260815132956id_/https://retrak.co.ke/
Dato DNSretrak.co.ke actualmente resuelve a 162.0.209.21 y www.retrak.co.ke es un alias del apex.
Dato del certificadoEl certificado revisado cubre retrak.co.ke y www.retrak.co.ke y es válido desde 2026-08-22 hasta 2027-03-08.
Observación del analistaLa cronología pública respalda de forma independiente una transición reciente de alojamiento y sitio posterior al objeto malicioso histórico.
06Contenido histórico
El OSINT público separa la evidencia a nivel de objeto de la reputación residual. URLscan indexó 137 resultados del dominio y conservó las rutas históricas exactas, mientras su registro más reciente mostró el despliegue RETRAK Home actual. OTX devolvió pulsos a nivel de dominio vinculados principalmente con colecciones históricas de LokiBot e IOC masivos, pero cero pulsos para el host www exacto; su resultado actual para la URL raíz devolvió HTTP 200 sin coincidencia de Safe Browsing. Las consultas a sandboxes públicos indexadas por buscadores no expusieron una muestra actual, y no se afirma exhaustividad.
URL del artefacto públicohttps://otx.alienvault.com/indicator/domain/retrak.co.ke
URL del artefacto públicohttps://otx.alienvault.com/indicator/hostname/www.retrak.co.ke
URL del artefacto públicohttps://urlscan.io/domain/retrak.co.ke
Observación del analistaLa URL histórica concreta de LokiBot y las entradas residuales de listas negras a nivel de dominio son tipos de evidencia diferentes y se evaluaron por separado.
Observación del analistaNo se identificó una muestra actual de sandbox indexada por buscadores; los sistemas restringidos o no indexados no se trataron como prueba negativa.
Alcance y limitaciones
El veredicto se aplica al despliegue de retrak.co.ke públicamente accesible revisado en el momento registrado y no garantiza contenido futuro.
La revisión no accedió al sistema privado de archivos del alojamiento, base de datos, cuentas de administrador, tareas programadas, servidor de correo, consola del producto de seguridad ni registros del servidor.
No se envió ningún formulario público de acceso o registro, no se usó ninguna cuenta o credencial y no se ejecutó ningún objeto.
El ticket hacía referencia a un archivo adjunto, pero no había ningún adjunto en el registro de Portal disponible para esta revisión.
La evidencia pública confirma una URL histórica exacta de LokiBot, pero no reconstruye cada respuesta histórica ni determina el intervalo completo del compromiso; los sandboxes restringidos o no indexados no se trataron como prueba negativa.
Este dominio fue registrado 4 de octubre de 2012, 9:40 a través de la empresa KICHA DIGITAL LIMITED
y la información sobre la titularidad no está disponible públicamente.
Revisamos retrak.co.ke y encontramos señales mayormente positivas. Las comprobaciones actuales apuntan a un perfil legítimo y de menor riesgo, aunque aún existen algunos puntos de cautela. La puntuación actual de confianza es 89/100. Las señales clave incluyen advertencias de proveedores de seguridad, un certificado SSL de larga duración (7 meses), y una antigüedad del dominio de 13.9 años. Verifique los detalles clave antes de compartir información personal o depender del sitio para acciones importantes.
Figura 2.
Captura del sitio web para Retrak.co.ke.
2026-08-26 23:29:20
FAQ
¿Es seguro retrak.co.ke?
Según el análisis actual, retrak.co.ke parece ser en general seguro. El veredicto final también refleja una revisión manual de expertos. Aun así, sigue siendo razonable realizar una verificación básica antes de confiar en el sitio.
¿Por qué retrak.co.ke parece confiable?
Entre los factores clave están información del registrador (KICHA DIGITAL LIMITED) y alojamiento en US. La puntuación de confianza combina señales de seguridad, de dominio e infraestructura, y patrones de comportamiento en la página. En conjunto, estos factores respaldan una evaluación de confianza mayormente positiva, aunque una verificación rutinaria sigue siendo razonable.
Retrak Huellas digitales
Una vista estructurada de los temas detectados, las señales de la página y los elementos relacionados con la huella digital del sitio.
Registration Form
El análisis automatizado de la página detectó funciones de formulario o entrada de datos en retrak.co.ke. Los formularios pueden implicar información enviada por el usuario; verifique la propiedad y las condiciones de privacidad antes de introducir datos.
Joomla Platform
Nuestro analizador ha determinado que este sitio web utiliza Joomla CMS. Este es un sistema de gestión de contenidos de código abierto que impulsa alrededor del 2,6 % de los sitios web a nivel mundial.
Bootstrap Framework
retrak.co.ke utiliza Bootstrap, un framework de código abierto ampliamente adoptado para el desarrollo web responsivo. Bootstrap permite la creación eficiente de interfaces móviles a través de componentes y estilos estandarizados.
jQuery Library
Alpine.js Framework
Animate.css Framework
Social Media Links
La presencia de enlaces de redes sociales en el sitio web indica que hace referencia a cuentas en redes sociales. Esta señal por sí sola no confirma la propiedad ni la autenticidad de esos perfiles.
Long Term SSL Certificate
El certificado SSL para este sitio es válido por más de 6 meses, indicando un compromiso a largo plazo con la seguridad y la confianza.
Established Domain
El dominio ha mantenido estatus activo por un período extendido, indicando estabilidad operativa y presencia web establecida. Esta longevidad para retrak.co.ke sugiere operaciones comerciales legítimas y compromiso sostenido del usuario a lo largo del tiempo.
Verified X Profile
La verificación de propiedad confirma que este sitio controla el perfil de X @retrakenya (RETRAK Kenya) (1,309 seguidores, 463 seguidos, 2,412 publicaciones, incluido 21 veces en listas, desde 2015, insignia azul, ubicación: Nairobi, Kenya).
Advertencias de proveedores externos: 11/29
Esta sección muestra lo que fuentes de seguridad externas e independientes dicen sobre este sitio.
Aparece una advertencia cuando una o más fuentes informan malware, phishing, abuso u otros problemas de seguridad. Cada fila muestra la fuente y su veredicto.
Si ninguna fuente informa una advertencia, el sitio se muestra como limpio en esta sección.
ADMINUSLabs
Malicious
Antiy-AVL
Malicious
Chong Lua Dao
Malicious
CyRadar
Phishing
ESET
Phishing
G-Data
Phishing
Lionic
Phishing
Sophos
Phishing
VIPRE
Malware
Webroot
Malicious
BitDefender
Advertido
Resultados de proveedores externos para Retrak.co.ke, última comprobación: 26 de agosto de 2026.
— VirusTotal
Información del dominio
Creado4 de octubre de 2012, 9:40Actualizado: 22 de agosto de 2026, 4:24 · Expira: 4 de octubre de 2026, 9:40
Si usted es propietario de Retrak.co.ke y desea impugnar la puntuación de confianza, envíe una solicitud de revisión en portal.gridinsoft.com. Allí puede reclamar su perfil y añadir datos verificados de empresa/contacto. Si no puede acceder al portal, escríbanos a legal(at)gridinsoft.com con pruebas de legitimidad y sus datos de contacto. Nunca cobramos a los propietarios por revisiones o reconsideraciones. Para más información, por favor revise nuestro Aviso Legal.
Un informe del sitio te advierte. Un análisis del PC te protege.
Los sitios inseguros pueden dejar adware, aplicaciones no deseadas o malware oculto en descargas y ajustes del navegador. Ejecuta Gridinsoft Anti-Malware para comprobar lo que ya puede estar en este PC con Windows.
Comprueba amenazas activas, inicio del sistema y descargas sospechosas
Detecta adware y aplicaciones no deseadas vinculadas a sitios inseguros
Muestra los resultados antes de decidir qué eliminar
Oferta de salida: ahorra un 20% en la protección completa hoy.
Tu comentario está siendo revisado y se publicará pronto.
¡Ayuda a proteger a los demás compartiendo esta página en las redes sociales! Cuanta más gente sepa de retrak.co.ke, menos oportunidades tendrán de engañar a alguien.¡Ayuda a otros a evaluar retrak.co.ke compartiendo esta página en las redes sociales!
¡Ayuda a proteger a los demás compartiendo esta página en las redes sociales! Cuanta más gente sepa de retrak.co.ke, menos oportunidades tendrán de engañar a alguien. ¡Ayuda a otros a evaluar retrak.co.ke compartiendo esta página en las redes sociales!