coinbase-web3.netlify.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von coinbase-web3.netlify.app
Diese Domain scheint auf Netlify eine einfache Landingpage mit Kryptowährungsbezug zu hosten, die neben Coinbase-Branding eine Aufforderung „Connect Wallet to Proceed“ anzeigt. Basierend auf dem Domainnamen, dem Seitentitel und dem Screenshot scheint die Seite darauf ausgelegt zu sein, Nutzer anzuziehen, die nach Coinbase Web3 oder walletbezogenen Diensten suchen.
Die Website scheint keine offizielle Coinbase-Domain zu sein. Stattdessen verwendet sie eine Netlify-Subdomain und einen Namen, der der bekannten Marke coinbase.com stark ähnelt, wobei der Begriff „web3“ hinzugefügt wurde. Der sichtbare Inhalt ist minimal und darauf ausgerichtet, zur Wallet-Interaktion aufzufordern, anstatt normale Unternehmens-, Produkt- oder Supportinformationen bereitzustellen, die man typischerweise von einer großen Finanz- oder Kryptowährungsplattform erwarten würde.
Sicherheitsbewertung für coinbase-web3.netlify.app
Diese Website zeigt zum Zeitpunkt dieses Scans mehrere phishingbezogene Warnzeichen. Sie wurde von 13 von 91 Sicherheits-Engines markiert, und eine große Bedrohungsdatenbank führte sie wegen Social-Engineering-Aktivitäten. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert ist.
Die Domain ähnelt außerdem coinbase.com stark und könnte eine Look-alike-Domain sein, die dazu bestimmt ist, die Marke Coinbase nachzuahmen. Diese Sorge wird durch den Screenshot verstärkt, der deutlich Coinbase-ähnliches Branding und eine Aufforderung zur Wallet-Verbindung auf einer Hosting-Subdomain eines Drittanbieters statt auf einer offiziellen Markendomain zeigt. Obwohl der Scan der Malware-Dateien keine schädlichen Dateien erkannt hat, beruhen Phishing-Seiten häufig eher auf täuschendem Seitendesign und auf Abläufen zum Abgreifen von Zugangsdaten oder Wallets als auf herunterladbarer Malware.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und sie wird auf Netlify-Infrastruktur gehostet, die in den Vereinigten Staaten durch AWS unterstützt wird. Die Gültigkeit des Zertifikats zeigt an, dass zum Zeitpunkt des Scans verschlüsselte Übertragung verfügbar war, aber HTTPS allein bestätigt nicht, dass die Website legitim ist.
DNSSEC scheint unsigniert zu sein, und die Seite wird auf einer Netlify-Subdomain statt auf einer dedizierten, offiziell wirkenden Unternehmensdomain gehostet. In Verbindung mit dem markenähnlichen Benennungsmuster, dem fehlenden Ranking und den Phishing-Erkennungen durch mehrere Sicherheits-Engines könnte das technische Profil mit einer wegwerfbaren oder kampagnenartigen gehosteten Seite vereinbar sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?