coinbase-web3.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de coinbase-web3.netlify.app
Este dominio parece alojar una página de destino sencilla con temática de criptomonedas en Netlify, que presenta un aviso de "Connect Wallet to Proceed" junto con la imagen de marca de Coinbase. Según el nombre de dominio, el título de la página y la captura de pantalla, la página parece estar destinada a atraer a usuarios que buscan Coinbase Web3 o servicios relacionados con billeteras.
El sitio no parece ser un dominio oficial de Coinbase. En cambio, utiliza un subdominio de Netlify y un nombre que se asemeja mucho a la conocida marca coinbase.com al añadir el término "web3". El contenido visible es mínimo y está centrado en solicitar la interacción con la billetera en lugar de proporcionar la información corporativa, de producto o de soporte habitual que normalmente cabría esperar de una plataforma financiera o de criptomonedas importante.
Evaluación de seguridad de coinbase-web3.netlify.app
Este sitio web muestra múltiples señales de advertencia relacionadas con phishing en el momento de este análisis. Fue marcado por 13 de 91 motores de seguridad, y una importante base de datos de amenazas lo incluyó por actividad de ingeniería social. Además, la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, lo que por sí solo es una señal más débil, pero aun así merece mención.
El dominio también se parece mucho a coinbase.com y puede ser una imitación destinada a hacerse pasar por la marca Coinbase. Esa preocupación se ve reforzada por la captura de pantalla, que muestra de forma destacada una imagen de marca al estilo de Coinbase y un aviso de conexión de billetera en un subdominio de alojamiento de terceros en lugar de un dominio oficial de la marca. Aunque el análisis de archivos de malware no detectó archivos maliciosos, las páginas de phishing suelen basarse en un diseño engañoso de la página y en flujos de recolección de credenciales o de billeteras, en lugar de malware descargable.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado TLS válido emitido por una autoridad de certificación reconocida, y está alojado en infraestructura de Netlify respaldada por AWS en Estados Unidos. La validez del certificado indica que había transporte cifrado disponible en el momento del análisis, pero HTTPS por sí solo no verifica que el sitio sea legítimo.
DNSSEC parece no estar firmado, y la página está alojada en un subdominio de Netlify en lugar de un dominio corporativo dedicado con apariencia oficial. En combinación con el patrón de nombre similar a una marca, la falta de posicionamiento y las detecciones de phishing por parte de múltiples motores de seguridad, el perfil técnico puede ser compatible con una página alojada desechable o de estilo campaña.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?