kuwqnlogin.webflow.io
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di kuwqnlogin.webflow.io
Questo dominio sembra essere una pagina ospitata sulla piattaforma Webflow che si presenta come una pagina di accesso o registrazione KuCoin per il trading di criptovalute. Il titolo della pagina e la meta description fanno riferimento diretto a KuCoin, e lo screenshot mostra il branding KuCoin, testo di marketing relativo alle criptovalute e richieste di accesso all'account pensate per assomigliare alla pagina di destinazione di un exchange di criptovalute.
In base alla struttura del dominio, questo non sembra essere un dominio primario ufficiale di KuCoin, bensì un sottodominio di terze parti su webflow.io. Il contenuto suggerisce che la pagina sia progettata per attirare utenti che cercano di accedere a un account di trading di criptovalute, il che la colloca in un contesto ad alto rischio perché le pagine a tema login per servizi finanziari o crypto sono comunemente utilizzate per acquisire credenziali o reindirizzare i visitatori verso destinazioni dannose.
Valutazione sicurezza di kuwqnlogin.webflow.io
Al momento di questa scansione erano presenti molteplici segnali di avvertimento. Il dominio è stato segnalato da 17 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificavano come phishing o dannoso. Inoltre, il contenuto della pagina imita da vicino il branding di KuCoin pur utilizzando un sottodominio Webflow non correlato, il che può indicare una pagina sosia destinata ad assomigliare a una piattaforma legittima di criptovalute. La scansione malware ha inoltre identificato un link in uscita segnalato e un dominio di riferimento associato a un oggetto dannoso.
I dati di blacklist e reputazione erano contrastanti piuttosto che del tutto puliti. I principali database di contenuti malevoli elencati nella scansione non hanno segnalato il dominio in quel momento, ma l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione mail, che è un segnale più debole e non prova di per sé la presenza di contenuti web dannosi. Anche così, tale inserimento basato su DNS aggiunge un piccolo elemento di cautela piuttosto che rassicurazione.
Nel complesso, la combinazione di rilevazioni di phishing da parte di più motori, indicatori di imitazione del brand e una destinazione esterna segnalata suggerisce un rischio elevato per i visitatori, in particolare per chiunque inserisca credenziali o informazioni relative al wallet. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è stato servito tramite HTTPS con un certificato TLS valido emesso da Google Trust Services, in scadenza il 2026-10-23. Sembra essere proxyato tramite Cloudflare e ospitato su infrastruttura Cloudflare, con l'IP del server osservato geolocalizzato a Toronto, Canada. La pagina carica anche asset statici da domini di distribuzione dei contenuti correlati a Webflow e da CloudFront.
DNSSEC sembra non essere firmato, il che non è insolito ma significa che le risposte DNS non beneficiano della validazione DNSSEC. Dal punto di vista della sicurezza, la principale preoccupazione in questa scansione non era la configurazione TLS in sé, bensì la discrepanza tra il sottodominio ospitato e il contenuto brandizzato in stile login, insieme al link in uscita segnalato verso un dominio esterno identificato come dannoso durante la scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?