kucoins-signin.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von kucoins-signin.com
Die Domain kucoins-signin.com scheint sich als Anmelde- oder Kontozugriffsseite darzustellen. Auf Grundlage des Domainnamens ähnelt sie stark dem Namen einer bekannten Kryptowährungsbörse und verwendet ein „signin“-Muster, das üblicherweise mit Portalen zur Eingabe von Zugangsdaten verbunden ist. Der Screenshot zeigt eine portugiesischsprachige Anmeldeoberfläche, die als sicheres Zugriffsportal bezeichnet wird, mit Feldern für Benutzername und Passwort sowie allgemeinen sicherheitsbezogenen Formulierungen.
In den bereitgestellten Scandaten gibt es keine eindeutigen Hinweise darauf, dass es sich um eine offizielle Domain handelt, die von der legitimen Kryptowährungsplattform betrieben wird, auf die sie offenbar Bezug nimmt. Das im Screenshot gezeigte Seiten-Branding entspricht nicht einer typischen öffentlich zugänglichen Startseite einer Börse und wirkt stattdessen wie ein eigenständiges Formular zur Erfassung von Zugangsdaten. Auf Grundlage des Domainnamenschemas, des Seitenlayouts und des Kontexts scheint diese Website mit dem Zugriff auf Kryptowährungskonten in Zusammenhang zu stehen und könnte versuchen, eine bekannte Marke nachzuahmen.
Sicherheitsbewertung für kucoins-signin.com
Die Scanergebnisse weisen zum Zeitpunkt dieses Scans auf erhebliche Risikosignale hin. Die Domain wurde von 19 von 89 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus ist die Domain erst 3 Tage alt, hat kein etabliertes Traffic-Ranking und verwendet einen Namen, der einer bekannten Kryptowährungsmarke stark ähnelt und zugleich einen login-bezogenen Begriff ergänzt, was auf eine Nachahmung hindeuten könnte, die darauf abzielt, Kontozugangsdaten abzugreifen.
Der Screenshot verstärkt diese Bedenken, weil er eine eigenständige Anmeldeseite zeigt, die nach Benutzername und Passwort fragt, statt eines klar verifizierbaren offiziellen Serviceportals. Obwohl ein Malware-Scan bei seiner dateibasierten Prüfung keine Bedrohungen meldete und große Blocklisten für bösartige Inhalte zum Zeitpunkt dieses Scans unauffällig waren, ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein geringfügiges zusätzliches Warnsignal darstellt. Insgesamt sind die Phishing-Erkennungen durch mehrere Engines, die sehr aktuelle Registrierung und die markenähnliche Domainstruktur stärkere Indikatoren als der unauffällige Dateiscan.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendete zum Zeitpunkt dieses Scans ein gültiges Let's Encrypt SSL-Zertifikat, was bedeutet, dass der Datenverkehr bei der Übertragung verschlüsselt sein kann, dies allein bestätigt jedoch nicht die Legitimität. DNSSEC scheint unsigniert zu sein, und die Domain verwendet Cloudflare-Nameserver, während die aufgelöste Server-IP bei GoDaddy in Ashburn, United States, gehostet wurde. Die Webserver-Software und Details zu den unterstützten Protokollen wurden in den bereitgestellten Daten nicht identifiziert.
Aus Infrastruktursicht sind die auffälligsten Bedenken das äußerst aktuelle Registrierungsdatum der Domain und die Diskrepanz zwischen einem kryptowährungsbezogenen Domainnamen und einem generisch wirkenden Formular zur Eingabe von Zugangsdaten. Zudem war ein einzelner DNS-basierter Mail-Reputations-Eintrag vorhanden, wobei dieses Signal schwächer ist als die Phishing-Erkennungen durch mehrere Sicherheits-Engines.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?