auth-apps-kucoin-sso--c-cdn.webflow.io
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von auth-apps-kucoin-sso--c-cdn.webflow.io
Diese Domain scheint eine Webseite zu hosten, die so gestaltet ist, dass sie der KuCoin-Kryptowährungsplattform ähnelt, wobei KuCoin-Branding, Navigationsbezeichnungen sowie Aufforderungen zur Anmeldung oder Registrierung verwendet werden. Der Seitentitel und die Metadaten stellen sie als Login- oder Kontozugriffsseite für einen Krypto-Handelsdienst dar, und der Screenshot zeigt börsenbezogene Inhalte wie Märkte, Derivate, Coins und Handelsvolumenangaben.
Die Website wird jedoch nicht auf der primären Domain von KuCoin gehostet, sondern verwendet stattdessen eine Webflow-Subdomain mit einem langen, markenbezogenen Namen. Auf Grundlage der Domainstruktur und der Darstellung der Seite erscheint es wahrscheinlich, dass die Seite von einer nicht verbundenen Partei erstellt wurde, anstatt über die offizielle Webpräsenz von KuCoin betrieben zu werden. Der Gesamtzweck könnte darin bestehen, eine Landingpage oder Authentifizierungsseite einer Kryptowährungsbörse nachzuahmen.
Sicherheitsbewertung für auth-apps-kucoin-sso--c-cdn.webflow.io
Zum Zeitpunkt dieses Scans lagen mehrere Risikoindikatoren vor. Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie allgemein als Phishing oder bösartiges Verhalten beschrieben. Darüber hinaus ähnelt die Domain in Klartext stark kucoin.com und könnte eine Look-alike-Domain sein, die darauf abzielt, von einer Verwechslung mit der legitimen Marke KuCoin zu profitieren. Der Screenshot verstärkt diese Sorge, da er KuCoin-Branding prominent verwendet, während die Seite über eine Webflow-Subdomain eines Drittanbieters statt über eine offizielle KuCoin-Domain betrieben wird.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren gemischt und nicht durchgängig unauffällig. Wichtige Datenbanken für schädliche Inhalte, die in den Scan einbezogen wurden, meldeten zum Zeitpunkt der Prüfung keine aktiven Einträge, aber die IP-Adresse der Domain war auf einer Mail-Reputation-Blocklist gelistet, was ein schwächeres Signal ist und für sich genommen keine schädlichen Website-Inhalte belegt. Der Malware-Dateiscan selbst erkannte keine markierten Dateien, aber das wiegt die stärkeren phishingartigen Indikatoren aus dem Domain-Benennungsmuster, der Seitendarstellung und dem Konsens mehrerer Engines nicht auf.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wurde über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von Google Trust Services ausgestellt wurde, und der Datenverkehr scheint über Cloudflare-Infrastruktur auf der IP-Adresse 104.18.36.248 proxied zu werden. Die Nameserver verweisen ebenfalls auf Cloudflare, während die Seiten-Assets aus einer mit Webflow verbundenen Content-Delivery-Infrastruktur geladen werden. Diese Konfiguration ist sowohl bei legitimen Websites als auch bei vorübergehend gehosteten Seiten üblich und sollte daher für sich genommen nicht als Vertrauenssignal gewertet werden.
DNSSEC scheint zum Zeitpunkt dieses Scans unsigniert zu sein. Die zugrunde liegende webflow.io-Domain ist alt, aber dieses Alter spiegelt hauptsächlich die seit Langem bestehende Parent-Plattform-Domain wider, anstatt zu belegen, dass diese spezifische markenbezogene Unterseite etabliert oder vertrauenswürdig ist. Ein referenzierter externer Endpunkt auf einem azurewebsites.net-Host könnte bei einer tiefergehenden Untersuchung zusätzliche Prüfung rechtfertigen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?