kuqwennlogin.webflow.io
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de kuqwennlogin.webflow.io
Esta URL parece ser una página alojada en la plataforma Webflow bajo el subdominio kuqwennlogin.webflow.io. Según el título de la página, los metadatos y la captura de pantalla, se presenta como una página de inicio de sesión o promocional de un exchange de criptomonedas que utiliza la marca KuCoin, incluidas referencias a la compra, venta y almacenamiento de activos digitales como BTC y ETH.
La página no parece ser un dominio oficial de KuCoin. En su lugar, utiliza un subdominio de un creador de sitios de terceros con un nombre que incluye "login", mientras imita visualmente la marca y el diseño de una conocida plataforma de criptomonedas. Esa combinación puede indicar un intento de capturar credenciales de usuario o dirigir a los visitantes a un flujo de inicio de sesión fraudulento en lugar de operar como un servicio financiero independiente.
Evaluación de seguridad de kuqwennlogin.webflow.io
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. La URL fue marcada por 16 de 91 motores de seguridad, y muchos la clasificaron como phishing o relacionada con fraude. Además, múltiples proveedores de clasificación web categorizaron la página como phishing, y la captura de pantalla muestra una marca asociada con un conocido exchange de criptomonedas aunque la página está alojada en un subdominio de Webflow no relacionado. Esta gran semejanza con una plataforma financiera conocida puede indicar una página imitadora destinada a engañar a los visitantes.
Un análisis de malware también identificó un elemento de la página marcado y un enlace/dominio externo marcado, lo que sugiere que el sitio puede hacer referencia a contenido sospechoso de terceros. Aunque, por lo demás, las principales listas de bloqueo de contenido malicioso mostradas aquí estaban limpias, la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, lo que es una señal más débil pero aun así digna de mención. En conjunto con las detecciones de phishing, la presentación de estilo suplantación y la puntuación de confianza muy baja proporcionada en el contexto del análisis, estos hallazgos sugieren una alta probabilidad de abuso. Sobre la base de estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado TLS válido emitido por una autoridad de certificación reconocida, y está respaldado por infraestructura de Cloudflare con alojamiento geolocalizado en Canadá. El dominio utiliza nameservers de Cloudflare, y DNSSEC parece no estar firmado en el momento de este análisis. El uso de un certificado válido no debe considerarse una prueba de legitimidad, ya que las páginas de phishing también suelen usar HTTPS.
Desde una perspectiva de infraestructura, este es un subdominio alojado en webflow.io en lugar de un dominio de marca dedicado. La página también hace referencia a un dominio externo que fue marcado durante el análisis de malware, lo que puede aumentar el riesgo técnico. La combinación de alojamiento de terceros, redacción de inicio de sesión temática de marca y enlaces salientes sospechosos es coherente con patrones que suelen verse en páginas de phishing de corta duración.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?