auth--apps-kucooin-sso---cdnn.webflow.io
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von auth--apps-kucooin-sso---cdnn.webflow.io
Diese Website scheint eine auf Webflow gehostete Seite zu sein, die sich als KuCoin-Anmelde- oder Kontozugriffsportal für Kryptowährungsnutzer präsentiert. Der Seitentitel und die Meta-Beschreibung verweisen auf das Einloggen zur Verwaltung eines Krypto-Portfolios, und der Screenshot zeigt Branding-, Navigations- und Werbeelemente, die mit einer Krypto-Handelsplattform in Verbindung stehen.
Aufgrund der Domainstruktur handelt es sich hierbei jedoch nicht um die primäre KuCoin-Domain, sondern um eine auf webflow.io gehostete Subdomain. Der Hostname verwendet Begriffe wie "auth", "sso", "cdnn" sowie eine falsch geschriebene Form von "kucoin", was auf einen Versuch hindeuten könnte, eher einer legitimen Authentifizierungsseite zu ähneln als einer offiziellen Unternehmenswebsite. Praktisch betrachtet scheint die Seite auf Nutzer abzuzielen, die an Kryptowährungshandel oder Kontozugriff interessiert sind.
Sicherheitsbewertung für auth--apps-kucooin-sso---cdnn.webflow.io
Diese Domain weist zum Zeitpunkt dieses Scans mehrere Hochrisiko-Indikatoren auf. Sie wurde von 18 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstufen. Die Seite präsentiert sich zudem visuell als KuCoin-Login- oder Werbeportal, während sie auf einer Subdomain eines Drittanbieters für Website-Erstellung statt auf einer offiziellen markeneigenen Domain gehostet wird, und der Hostname ähnelt der Marke KuCoin stark, weist jedoch eine veränderte Schreibweise auf. Diese Kombination könnte mit einer täuschend ähnlichen Seite zum Abgreifen von Zugangsdaten vereinbar sein.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren gemischt. Große Datenbanken für bösartige Inhalte in den bereitgestellten Daten meldeten zum Zeitpunkt dieses Scans keinen Eintrag, und der Malware-Dateiscan erkannte keine markierten Dateien. Die IP-Adresse der Domain ist jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. Angesichts des starken Phishing-Konsenses über mehrere Engines hinweg, der Markenähnlichkeit, der irreführenden Login-Darstellung und des angegebenen sehr niedrigen Vertrauenswerts kann diese Website auf Grundlage dieser Erkenntnisse potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von Google Trust Services ausgestellt wurde, und der Datenverkehr scheint über die Infrastruktur von Cloudflare weitergeleitet zu werden. Die gemeldete Server-IP ist 172.64.151.8, der Webserver wird als Cloudflare identifiziert, und das Hosting ist Cloudflare in Toronto, Kanada, zugeordnet. Die Domain verwendet Cloudflare-Nameserver, während DNSSEC offenbar unsigniert ist.
Aus Sicherheitssicht sollte das Vorhandensein von HTTPS nicht als Nachweis für Legitimität gewertet werden, da auch Phishing-Seiten häufig gültige Zertifikate verwenden. Das auffälligere technische Problem ist hier die Diskrepanz zwischen der behaupteten Identität der Seite und ihrem tatsächlichen Hosting-Kontext: eine Webflow-Subdomain mit KuCoin-bezogenem Branding und Login-Sprache neben einem auffällig konstruierten Hostnamen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?