auth-apps-kucoin-sso--c-cdn.webflow.io
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de auth-apps-kucoin-sso--c-cdn.webflow.io
Este dominio parece alojar una página web diseñada para parecerse a la plataforma de criptomonedas KuCoin, utilizando la marca KuCoin, etiquetas de navegación y avisos para iniciar sesión o registrarse. El título de la página y los metadatos la presentan como una página de inicio de sesión o acceso a cuenta para un servicio de comercio de criptomonedas, y la captura de pantalla muestra contenido relacionado con exchanges, como mercados, derivados, monedas y cifras de volumen de negociación.
Sin embargo, el sitio no está alojado en el dominio principal de KuCoin y en su lugar utiliza un subdominio de Webflow con un nombre largo que hace referencia a la marca. Según la estructura del dominio y la presentación de la página, parece probable que la página haya sido creada por una parte no relacionada en lugar de ser operada a través de la presencia web oficial de KuCoin. El propósito general puede ser imitar una página de destino o de autenticación de un exchange de criptomonedas.
Evaluación de seguridad de auth-apps-kucoin-sso--c-cdn.webflow.io
En el momento de este análisis estaban presentes múltiples indicadores de riesgo. El dominio fue marcado por 15 de 91 motores de seguridad, con detecciones que en términos generales describen phishing o comportamiento malicioso. Además, el dominio se parece mucho a kucoin.com en lenguaje sencillo y puede ser una imitación destinada a beneficiarse de la confusión con la marca legítima KuCoin. La captura de pantalla refuerza esa preocupación porque utiliza de forma destacada la marca KuCoin mientras opera desde un subdominio de Webflow de terceros en lugar de un dominio oficial de KuCoin.
Los resultados de listas negras y bases de datos de amenazas fueron mixtos en lugar de uniformemente limpios. Las principales bases de datos de contenido malicioso incluidas en el análisis no informaron listados activos en el momento de la revisión, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo cual es una señal más débil y no demuestra por sí sola contenido web dañino. El análisis de archivos de malware en sí no detectó archivos marcados, pero eso no supera los indicadores más sólidos de estilo phishing derivados del patrón de nomenclatura del dominio, la presentación de la página y el consenso de múltiples motores.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirvió a través de HTTPS con un certificado TLS válido emitido por Google Trust Services, y el tráfico parece estar proxyado a través de la infraestructura de Cloudflare en la dirección IP 104.18.36.248. Los nameservers también apuntan a Cloudflare, mientras que los recursos de la página se cargan desde infraestructura de distribución de contenido relacionada con Webflow. Esta configuración es común tanto en sitios legítimos como en páginas alojadas temporalmente, por lo que no debe considerarse por sí sola una señal de confianza.
DNSSEC parece no estar firmado en el momento de este análisis. El dominio subyacente webflow.io es antiguo, pero esa antigüedad refleja principalmente el dominio principal de la plataforma, establecido desde hace tiempo, en lugar de demostrar que esta subpágina de marca específica esté consolidada o sea confiable. Un endpoint externo referenciado en un host de azurewebsites.net puede justificar un escrutinio adicional en una investigación más profunda.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?