cb.vault-secure.com
Categoria: Spyware And Malware
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di cb.vault-secure.com
Il dominio cb.vault-secure.com sembra ospitare una pagina di accesso a tema portale di accesso a un account di criptovalute. In base allo screenshot, si presenta come una pagina "Sign in to Coinbase Vault" e offre l'inserimento dell'email insieme alle opzioni di accesso con passkey, Google e Apple. Il design della pagina suggerisce un tentativo di assomigliare a un'esperienza di login finanziaria o di custodia crypto piuttosto che a un sito web informativo generico.
In base alla struttura del dominio e al contenuto della pagina, questo non sembra essere un dominio primario ufficiale di Coinbase. Piuttosto, sembra essere un sottodominio di vault-secure.com che fa riferimento nel contenuto della pagina a un noto marchio di criptovalute. Più fonti di classificazione web associano il sito ad attività di phishing, frode o correlate a malware, mentre una fonte di categorizzazione lo etichetta in modo generico sotto i servizi finanziari, probabilmente a causa del tema di login e accesso all'account.
Valutazione sicurezza di cb.vault-secure.com
Questo sito web mostra molteplici indicatori di alto rischio al momento di questa scansione. È stato segnalato da 13 su 91 motori di sicurezza e diversi fornitori di classificazione web lo hanno categorizzato come phishing, frode, spyware o correlato a malware. Inoltre, un importante database di minacce ha elencato il dominio per attività di social engineering, il che rappresenta un forte segnale nella valutazione di possibili pagine destinate alla raccolta di credenziali.
Lo screenshot aumenta ulteriormente le preoccupazioni perché la pagina dichiara di essere una schermata di accesso "Coinbase Vault" pur operando da cb.vault-secure.com anziché da un dominio ufficiale Coinbase. Questa somiglianza può indicare una pagina di login imitativa destinata a raccogliere credenziali dell'account o dettagli di autenticazione. Il dominio è inoltre estremamente nuovo, con un'età di 0 giorni e senza una classifica di traffico consolidata, caratteristica comunemente osservata nelle infrastrutture di phishing di breve durata.
Sebbene la scansione malware a livello di pagina non abbia rilevato file dannosi nel contenuto limitato esaminato, ciò non compensa gli indicatori di phishing più forti provenienti dai rilevamenti multi-engine, dai dati di blacklist e dal prompt di accesso visibilmente a tema di marchio. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido con scadenza il 2026-09-29, il che significa che il traffico può essere crittografato in transito, ma il solo HTTPS non indica legittimità. DNSSEC sembra non firmato, il software del server web non è stato identificato e il dominio utilizza nameserver Cloudflare mentre risolve verso un IP ospitato da Prospero OOO a St Petersburg, Russia.
Dal punto di vista dell'infrastruttura, il dominio è registrato di recente e ha una storia operativa molto breve, il che può aumentare l'incertezza. La combinazione di una registrazione recente, DNSSEC non firmato, stack server sconosciuto e rilevamenti correlati al phishing suggerisce un rischio tecnico elevato al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?