monetary.coin999.vip
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di monetary.coin999.vip
Il dominio monetary.coin999.vip sembra ospitare una pagina di accesso a tema criptovalute. In base allo screenshot, si presenta con il branding Coinbase e chiede ai visitatori di accedere utilizzando credenziali email o telefono. Il design della pagina è minimale e quasi interamente incentrato sull'inserimento delle credenziali piuttosto che su informazioni più ampie su prodotto, azienda o supporto.
Il nome di dominio stesso non sembra corrispondere alla presenza web ufficiale tipicamente associata a Coinbase, e il sito è ospitato sotto un sottodominio su coin999.vip anziché su un dominio aziendale riconoscibile. In base al contenuto disponibile e allo schema di denominazione, questa pagina potrebbe essere destinata ad attirare utenti in cerca di accesso a un account di criptovalute piuttosto che a fornire un servizio finanziario autonomo completo gestito sotto un'entità commerciale chiaramente identificata.
Valutazione sicurezza di monetary.coin999.vip
Questo sito web mostra molteplici indicatori di rischio al momento di questa scansione. È stato segnalato da 17 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o comunque dannoso. Lo screenshot mostra anche una pagina di accesso che utilizza il branding Coinbase su un dominio non correlato, il che può indicare un tentativo di imitare una nota piattaforma di criptovalute e raccogliere le credenziali degli utenti.
Ulteriori dati della scansione aumentano la preoccupazione. Il dominio è molto recente, con 11 giorni di età, non ha una classificazione di traffico consolidata e una scansione malware ha segnalato elementi sospetti in diversi file e link locali. Anche un controllo su un database di minacce ha mostrato una segnalazione, e l'indirizzo IP del dominio è elencato in una blocklist di reputazione email; sebbene tale segnalazione basata solo sull'IP costituirebbe di per sé un segnale più debole, qui compare insieme a rilevazioni più ampie legate al phishing.
In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da un provider di certificati mainstream ed è servito tramite l'infrastruttura Cloudflare, con nameserver che puntano a Cloudflare e un IP del server nell'intervallo 188.114.96.0. Un certificato valido indica un trasporto cifrato, ma di per sé non verifica che l'operatore o il contenuto della pagina siano affidabili. DNSSEC sembra non firmato.
Da una prospettiva tecnica, il dominio è registrato di recente, utilizza una configurazione condivisa di reverse-proxy/CDN e include diverse risorse interne segnalate e pattern di URL sospetti identificati durante la scansione. La combinazione di registrazione recente, contenuto di accesso a tema brand e risultati sospetti relativi a file/link può giustificare cautela al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?