v0-coinbase-login-page.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von v0-coinbase-login-page.vercel.app
Diese Domain scheint eine Anmeldeseite zu hosten, die so gestaltet ist, dass sie Coinbase, einer bekannten Kryptowährungsplattform, ähnelt. Der Seitentitel und die sichtbaren Inhalte lauten „Sign in - Coinbase“, und der Screenshot zeigt ein gebrandetes Anmeldeformular, das nach einer E-Mail-Adresse und einem Passwort fragt. Die Domain selbst ist jedoch eine Subdomain von vercel.app und keine offizielle Coinbase-eigene Domain, was darauf hindeutet, dass es sich eher um eine separat bereitgestellte Web-App als um ein legitimes Unternehmens-Login-Portal handeln könnte.
Basierend auf der Domainstruktur und der Darstellung der Seite scheint die Website eher eine einseitige Seite zur Erfassung von Zugangsdaten als eine vollständige Website für Finanzdienstleistungen zu sein. Sie wird auf Vercel-Infrastruktur gehostet und verwendet Coinbase-Branding-Elemente in einer Weise, die auf eine Nachahmung hindeuten könnte. In den bereitgestellten Scandaten gibt es keine Hinweise darauf, dass Coinbase diese spezifische Subdomain betreibt.
Sicherheitsbewertung für v0-coinbase-login-page.vercel.app
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 19 von 91 Sicherheits-Engines markiert, und eine bedeutende Bedrohungsdatenbank führte sie wegen Social-Engineering-Aktivitäten. Darüber hinaus ähnelt die Domain coinbase.com stark und präsentiert sich als Coinbase-Anmeldeseite, was auf ein täuschend ähnliches Login-Portal hindeuten könnte, das darauf abzielt, Konto-Zugangsdaten zu erfassen. Das Fehlen eines Traffic-Rankings und die Verwendung einer Subdomain eines Drittanbieter-Hostings verstärken diese Bedenken.
Der Malware-Scan meldete keine markierten Dateien, wandte jedoch eine generische bösartige Heuristik auf die Domain und viele verknüpfte statische Ressourcen an. Diese generischen heuristischen Kennzeichnungen haben für sich genommen eine geringere Aussagekraft, werden in diesem Fall jedoch durch den breiteren Multi-Engine-Konsens zu Phishing und die sichtbare Markenimitation überwogen. Die IP-Adresse der Domain erscheint außerdem auf einer Mail-Reputations-Blockliste, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch erwähnenswert bleibt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist 2026-07-27 angegeben. Sie wird auf Vercel-Infrastruktur gehostet, wobei der Webserver als Vercel identifiziert wird und die Nameserver auf vercel-dns-3.com verweisen. DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht belegt das Vorhandensein von HTTPS für sich genommen keine Legitimität, insbesondere bei gehosteten Anmeldeseiten auf gemeinsam genutzten Bereitstellungsplattformen. Die Seite scheint eine leichtgewichtige Webanwendung mit statischen Asset-Pfaden im Next.js-Stil unter /_next/ zu sein, und die Scandaten zeigen zahlreiche interne Ressourcen, die während der Analyse generisch markiert wurden. Das Hauptproblem ist nicht die TLS-Konfiguration, sondern die offensichtliche Nachahmung einer Finanzmarke auf einer nicht offiziellen Domain.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?