tidua-coinbase.com
Categoria: Spam, Suspicious
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di tidua-coinbase.com
tidua-coinbase.com sembra essere un dominio registrato di recente che richiama il marchio Coinbase nel proprio nome, il che suggerisce che potrebbe tentare di attirare utenti alla ricerca di servizi legati alle criptovalute. In base alla stringa del dominio, alla categorizzazione di terze parti e al riscontro di somiglianza fornito, il sito potrebbe presentarsi come collegato ad asset digitali, accesso agli account o attività relative agli exchange, sebbene qui non vi siano prove che indichino che si tratti di un dominio ufficiale gestito da Coinbase.
I dati di classificazione disponibili associano il dominio a categorie legate a spam, phishing, frode e malware piuttosto che a un'attività commerciale legittima o a un servizio informativo. Il dominio non sembra avere una presenza di traffico consolidata e la sua età di registrazione di 0 giorni indica che è stato creato molto di recente. In base al contesto di scansione disponibile, questo appare più coerente con un sito imitativo di breve durata che con una piattaforma di criptovalute attiva da lungo tempo.
Valutazione sicurezza di tidua-coinbase.com
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 12 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno associato ad attività legate a phishing, frode, spam o malware. Inoltre, il dominio assomiglia molto a coinbase.com e potrebbe essere un sito imitativo destinato a confondere i visitatori inducendoli a credere che sia collegato al noto marchio di criptovalute. Questa somiglianza rappresenta una preoccupazione significativa, soprattutto considerando la registrazione estremamente recente del dominio e la mancanza di una cronologia di traffico consolidata.
Il riepilogo della scansione malware non ha segnalato file contrassegnati nel piccolo campione analizzato, ma ha anche identificato indicatori malevoli generici sul dominio e su URL interni come /favicon/flare.ico e /initial_wait.php. I controlli sui database delle minacce hanno dato risultati contrastanti: diverse importanti fonti di blacklist risultavano pulite al momento di questa scansione, ma un fornitore di blacklist ha inserito il dominio in elenco. Con un modello di dominio simile a un marchio, una registrazione recente, nessun dato di ranking e rilevamenti di phishing diffusi da parte di più motori, il quadro complessivo rimane preoccupante.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il dominio è estremamente nuovo, essendo stato creato il 2026-06-25, e utilizza un certificato SSL Let's Encrypt valido con scadenza il 2026-09-23. Sebbene la disponibilità di HTTPS sia una caratteristica di base normale, un certificato valido non indica di per sé legittimità. DNSSEC sembra non essere firmato, il che significa che le risposte DNS potrebbero non beneficiare di questo ulteriore livello di integrità.
Il sito viene risolto all'indirizzo IP 178.16.54.253 ed è ospitato da Omegatech LTD ad Amsterdam, Paesi Bassi. Il software del server web e i dettagli dei protocolli supportati non sono stati identificati nella scansione fornita. Non sono stati segnalati riscontri nelle blocklist di reputazione della posta basate su DNS, ma la combinazione di registrazione molto recente, stack del server sconosciuto e segnali di reputazione sospetti può giustificare cautela.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?