coinbase-lidiya.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de coinbase-lidiya.com
El dominio coinbase-lidiya.com parece presentarse como una página relacionada con Coinbase, utilizando el nombre Coinbase tanto en el dominio como en el título de la página. Según la captura de pantalla, el sitio muestra una interfaz mínima de tema oscuro que solicita un "case access code" supuestamente proporcionado por un representante, lo que sugiere que podría estar intentando imitar un flujo de trabajo de atención al cliente o recuperación de cuenta asociado con una plataforma de criptomonedas.
El propio dominio no parece ser un dominio oficial de Coinbase. El elemento añadido "-lidiya" hace que se asemeje más a un subsitio de soporte o campaña de marca que a una propiedad corporativa estándar. Según los datos disponibles, el sitio parece haber sido registrado de forma independiente muy recientemente y no está asociado con un perfil de tráfico público establecido, lo que puede ser relevante al evaluar su autenticidad.
Dadas las señales de marca, el título de la página y el contexto de criptomonedas, este sitio web parece dirigirse a usuarios de un servicio de activos digitales solicitando un código u otra interacción sensible. No hay evidencia clara en los datos del escaneo que identifique a un operador legítimo para este dominio.
Evaluación de seguridad de coinbase-lidiya.com
Múltiples señales de seguridad indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 21 de 91 motores de seguridad, y una importante base de datos de amenazas lo incluyó por actividad de ingeniería social. Además, el dominio se parece mucho a coinbase.com y puede ser una imitación destinada a beneficiarse de la confusión con la conocida marca Coinbase. La captura de pantalla refuerza esa preocupación al mostrar el nombre Coinbase mientras solicita a los visitantes que introduzcan un "case access code" confidencial.
El dominio también es extremadamente nuevo, con una antigüedad reportada de 0 días, sin una clasificación de tráfico establecida, y con contexto adicional del escaneo que señala una configuración de correo ausente. Un escaneo de malware además reportó varios archivos JavaScript como maliciosos o sospechosos, aunque esas detecciones a nivel de archivo deben interpretarse junto con los indicadores de phishing más sólidos y no de forma aislada. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo cual es una señal más débil que las detecciones de phishing e ingeniería social, pero aun así añade cierta cautela.
En conjunto, la semejanza de marca, el consenso de phishing entre múltiples motores, la inclusión por ingeniería social y el registro muy reciente aumentan sustancialmente la probabilidad de abuso. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt que vence el 2026-11-23. Parece estar servido por nginx desde una dirección IP alojada por Ghosty Networks LLC en Luxembourg, con nameservers de Cloudflare configurados. DNSSEC no está firmado, lo cual es común, pero significa que las respuestas DNS no parecen beneficiarse de la validación DNSSEC.
Desde una perspectiva de riesgo técnico, las preocupaciones más destacadas no son la configuración de TLS en sí, sino los indicadores circundantes: un dominio creado recientemente, varios recursos JavaScript marcados bajo una ruta estática de estilo Next.js, e infraestructura que no parece estar vinculada a un dominio oficial establecido de Coinbase. Según los datos de escaneo disponibles, la configuración de alojamiento y certificado por sí sola no demuestra abuso, pero tampoco compensa los hallazgos más sólidos relacionados con phishing.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?