coinbase-web3.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di coinbase-web3.netlify.app
Questo dominio sembra ospitare una semplice landing page a tema criptovalute su Netlify, che presenta un prompt "Connect Wallet to Proceed" insieme al branding Coinbase. In base al nome di dominio, al titolo della pagina e allo screenshot, la pagina sembra destinata ad attirare utenti alla ricerca di Coinbase Web3 o di servizi correlati ai wallet.
Il sito non sembra essere un dominio ufficiale di Coinbase. Utilizza invece un sottodominio Netlify e un nome che ricorda da vicino il noto brand coinbase.com aggiungendo il termine "web3." Il contenuto visibile è minimo ed è incentrato sul sollecitare l'interazione con il wallet, anziché fornire le normali informazioni aziendali, di prodotto o di supporto che ci si aspetterebbe tipicamente da una grande piattaforma finanziaria o di criptovalute.
Valutazione sicurezza di coinbase-web3.netlify.app
Questo sito web mostra molteplici segnali di avvertimento legati al phishing al momento di questa scansione. È stato segnalato da 13 su 91 motori di sicurezza e un importante database di minacce lo ha elencato per attività di social-engineering. Inoltre, l'indirizzo IP del dominio è elencato in una blocklist di reputazione della posta, che di per sé è un segnale più debole ma comunque degno di nota.
Il dominio inoltre ricorda molto da vicino coinbase.com e potrebbe essere un sosia destinato a imitare il brand Coinbase. Questa preoccupazione è rafforzata dallo screenshot, che mostra in modo evidente un branding in stile Coinbase e un prompt di connessione del wallet su un sottodominio di hosting di terze parti anziché su un dominio ufficiale del brand. Sebbene la scansione dei file malware non abbia rilevato file dannosi, le pagine di phishing spesso si basano su un design ingannevole della pagina e su flussi di raccolta di credenziali o wallet piuttosto che su malware scaricabile.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è servito tramite HTTPS con un certificato TLS valido emesso da una certificate authority di primo piano, ed è ospitato su infrastruttura Netlify supportata da AWS negli Stati Uniti. La validità del certificato indica che al momento della scansione era disponibile un trasporto cifrato, ma il solo HTTPS non verifica che il sito sia legittimo.
DNSSEC sembra non firmato e la pagina è ospitata su un sottodominio Netlify anziché su un dominio aziendale dedicato dall'aspetto ufficiale. In combinazione con il modello di denominazione simile a un brand, l'assenza di ranking e i rilevamenti di phishing da parte di molteplici motori di sicurezza, il profilo tecnico può essere coerente con una pagina ospitata usa e getta o in stile campagna.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?