auth-apps-kucoin-sso--c-cdn.webflow.io
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di auth-apps-kucoin-sso--c-cdn.webflow.io
Questo dominio sembra ospitare una pagina web progettata per assomigliare alla piattaforma di criptovalute KuCoin, utilizzando il branding di KuCoin, etichette di navigazione e richieste di accesso o registrazione. Il titolo della pagina e i metadati la presentano come una pagina di login o di accesso all'account per un servizio di trading di criptovalute, e lo screenshot mostra contenuti relativi agli exchange come mercati, derivati, coin e dati sul volume di trading.
Tuttavia, il sito non è ospitato sul dominio principale di KuCoin e utilizza invece un sottodominio Webflow con un nome lungo che richiama il brand. In base alla struttura del dominio e alla presentazione della pagina, è probabile che la pagina sia stata creata da una parte non correlata piuttosto che gestita tramite la presenza web ufficiale di KuCoin. Lo scopo complessivo potrebbe essere quello di imitare una pagina di destinazione o di autenticazione di un exchange di criptovalute.
Valutazione sicurezza di auth-apps-kucoin-sso--c-cdn.webflow.io
Al momento di questa scansione erano presenti molteplici indicatori di rischio. Il dominio è stato segnalato da 15 su 91 motori di sicurezza, con rilevamenti che descrivono in generale phishing o comportamento dannoso. Inoltre, il dominio assomiglia molto a kucoin.com in linguaggio semplice e potrebbe essere un sosia destinato a trarre vantaggio dalla confusione con il legittimo brand KuCoin. Lo screenshot rafforza tale preoccupazione perché utilizza in modo evidente il branding di KuCoin pur operando da un sottodominio Webflow di terze parti anziché da un dominio ufficiale di KuCoin.
I risultati delle blacklist e dei database di minacce erano contrastanti anziché uniformemente puliti. I principali database di contenuti malevoli inclusi nella scansione non riportavano inserimenti attivi al momento della revisione, ma l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione email, che è un segnale più debole e non prova di per sé la presenza di contenuti web dannosi. La scansione dei file malware in sé non ha rilevato file segnalati, ma ciò non prevale sugli indicatori più forti in stile phishing derivanti dal modello di denominazione del dominio, dalla presentazione della pagina e dal consenso di più motori.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è stato servito tramite HTTPS con un certificato TLS valido emesso da Google Trust Services, e il traffico sembra essere instradato tramite proxy attraverso l'infrastruttura Cloudflare sull'indirizzo IP 104.18.36.248. Anche i nameserver puntano a Cloudflare, mentre le risorse della pagina vengono caricate da un'infrastruttura di content delivery correlata a Webflow. Questa configurazione è comune sia per siti legittimi sia per pagine ospitate temporaneamente, quindi non dovrebbe essere considerata di per sé un segnale di affidabilità.
DNSSEC sembra non firmato al momento di questa scansione. Il dominio webflow.io sottostante è vecchio, ma tale anzianità riflette principalmente il dominio della piattaforma madre attivo da lungo tempo, piuttosto che dimostrare che questa specifica sottopagina brandizzata sia consolidata o affidabile. Un endpoint esterno referenziato su un host azurewebsites.net potrebbe giustificare ulteriori verifiche in un'indagine più approfondita.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?