secure-coin.zapier.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de secure-coin.zapier.app
El dominio secure-coin.zapier.app parece ser una página web alojada en la infraestructura de aplicaciones de Zapier en lugar de un sitio web de marca independiente. Según la captura de pantalla, se presenta como una página de destino relacionada con el comercio o intercambio de criptomonedas e imita visualmente la apariencia y la redacción de una conocida plataforma de activos digitales, incluida la imaginería de una interfaz de estilo exchange y avisos de registro.
La página no parece representar a Zapier en sí; en cambio, parece ser contenido publicado por un usuario que se ejecuta en un subdominio alojado por Zapier. El patrón de nombre "secure-coin" y el diseño de la página sugieren que puede estar destinada a atraer a usuarios interesados en el acceso a cuentas de criptomonedas, el comercio o la incorporación. Según el contenido disponible, parece funcionar más como una página de destino promocional o de captación de credenciales que como un servicio financiero con funcionalidades completas.
Evaluación de seguridad de secure-coin.zapier.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 16 de 91 motores de seguridad, y las detecciones lo clasificaron en términos generales como phishing o malicioso. Además, la página se parece mucho a la marca y a los elementos de interfaz de Coinbase mientras utiliza un subdominio zapier.app no relacionado, lo que puede indicar una página de imitación destinada a inducir a los visitantes a creer que están interactuando con el servicio legítimo.
Un análisis de malware también marcó un recurso JavaScript como malicioso, aunque la denominación de la amenaza era genérica en lugar de estar vinculada a una familia de malware específica. Al mismo tiempo, varias bases de datos de amenazas importantes y fuentes de listas negras no incluyeron el dominio, lo que puede ocurrir con páginas de phishing más nuevas o dirigidas a objetivos concretos y no supera el consenso de phishing de múltiples motores. El dominio tampoco figura en las principales listas de tráfico, lo que puede ser coherente con una página de campaña de baja visibilidad o de corta duración.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado TLS válido de Let's Encrypt y está alojado en la infraestructura de Vercel, con activos gestionados por Zapier y nameservers que apuntan a Vercel DNS. Esta configuración es común en aplicaciones legítimas alojadas en la nube, pero también puede facilitar el despliegue de páginas de destino temporales en una infraestructura de buena reputación. El propio dominio es un subdominio bajo zapier.app en lugar de un dominio de marca independiente de nivel superior.
DNSSEC parece no estar firmado, y el servidor se resuelve a una IP en los Estados Unidos. No se informó actividad de iframe, y el análisis de enlaces externos no marcó los dominios referenciados, pero un archivo JavaScript analizado fue marcado como malicioso por el análisis de malware. La combinación de alojamiento en la nube, un certificado válido y una página de imitación de marca significa que la presentación técnica puede parecer creíble incluso cuando el contenido subyacente es cuestionable.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?