auth--apps-kucooin-sso---cdnn.webflow.io
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de auth--apps-kucooin-sso---cdnn.webflow.io
Este sitio web parece ser una página alojada en Webflow que se presenta como un portal de inicio de sesión o acceso a cuentas de KuCoin para usuarios de criptomonedas. El título de la página y la meta description hacen referencia a iniciar sesión para gestionar una cartera de criptomonedas, y la captura de pantalla muestra elementos de marca, navegación y promoción asociados con una plataforma de trading de criptomonedas.
Sin embargo, según la estructura del dominio, este no es el dominio principal de KuCoin, sino un subdominio alojado en webflow.io. El hostname utiliza términos como "auth", "sso", "cdnn" y una forma mal escrita de "kucoin", lo que puede indicar un intento de parecerse a una página de autenticación legítima en lugar de a un sitio web corporativo oficial. En términos prácticos, la página parece dirigirse a usuarios interesados en el trading de criptomonedas o en el acceso a cuentas.
Evaluación de seguridad de auth--apps-kucooin-sso---cdnn.webflow.io
Este dominio muestra múltiples indicadores de alto riesgo en el momento de este análisis. Fue marcado por 18 de 91 motores de seguridad, y muchas de esas detecciones lo clasifican como phishing o de otro modo malicioso. La página también se presenta visualmente como un portal de inicio de sesión o promocional de KuCoin mientras está alojada en un subdominio de creación web de terceros en lugar de en un dominio oficial propiedad de la marca, y el hostname se parece mucho a la marca KuCoin con una ortografía alterada. Esa combinación puede ser coherente con una página de suplantación visual destinada a recolectar credenciales.
Los resultados de listas negras y bases de datos de amenazas fueron mixtos. Las principales bases de datos de contenido malicioso en los datos proporcionados no informaron una inclusión en el momento de este análisis, y el análisis de archivos de malware no detectó archivos marcados. Sin embargo, la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, lo que por sí solo es una señal más débil, pero aun así merece mención. Dado el fuerte consenso multiengine sobre phishing, el parecido con la marca, el encuadre engañoso de inicio de sesión y la puntuación de confianza muy baja proporcionada, según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado TLS válido emitido por Google Trust Services, y el tráfico parece estar proxyado a través de la infraestructura de Cloudflare. La IP del servidor reportada es 172.64.151.8, el servidor web se identifica como Cloudflare y el alojamiento está asociado con Cloudflare en Toronto, Canada. El dominio utiliza nameservers de Cloudflare, mientras que DNSSEC parece no estar firmado.
Desde una perspectiva de seguridad, la presencia de HTTPS no debe tratarse como prueba de legitimidad, ya que las páginas de phishing también suelen usar certificados válidos. La preocupación técnica más destacable aquí es la discrepancia entre la identidad que afirma la página y su contexto real de alojamiento: un subdominio de Webflow que utiliza marca y lenguaje de inicio de sesión temáticos de KuCoin, junto con un hostname construido de forma sospechosa.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?