auth--apps-kucooin-sso---cdnn.webflow.io
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van auth--apps-kucooin-sso---cdnn.webflow.io
Deze website lijkt een door Webflow gehoste pagina te zijn die zich presenteert als een KuCoin-aanmeldings- of accounttoegangsportaal voor cryptocurrencygebruikers. De paginatitel en metabeschrijving verwijzen naar inloggen om een cryptoportefeuille te beheren, en de screenshot toont branding, navigatie en promotionele elementen die verband houden met een cryptohandelsplatform.
Op basis van de domeinstructuur is dit echter niet het primaire KuCoin-domein, maar een subdomein dat wordt gehost op webflow.io. De hostnaam gebruikt termen zoals "auth", "sso", "cdnn" en een verkeerd gespelde vorm van "kucoin", wat kan wijzen op een poging om op een legitieme authenticatiepagina te lijken in plaats van op een officiële bedrijfswebsite. In praktische zin lijkt de pagina gericht te zijn op gebruikers die geïnteresseerd zijn in cryptohandel of accounttoegang.
Veiligheidsbeoordeling voor auth--apps-kucooin-sso---cdnn.webflow.io
Dit domein vertoont meerdere indicatoren met een hoog risico op het moment van deze scan. Het werd gemarkeerd door 18 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of anderszins kwaadaardig. De pagina presenteert zich visueel ook als een KuCoin-login- of promotieportaal terwijl deze wordt gehost op een subdomein van een externe websitebouwer in plaats van op een officieel domein dat eigendom is van het merk, en de hostnaam lijkt sterk op het merk KuCoin met een aangepaste spelling. Die combinatie kan overeenkomen met een look-alikepagina voor het verzamelen van inloggegevens.
De resultaten van blacklists en dreigingsdatabases waren gemengd. Grote databases voor kwaadaardige content in de verstrekte gegevens meldden op het moment van deze scan geen vermelding, en de scan van malwarebestanden detecteerde geen gemarkeerde bestanden. Het IP-adres van het domein staat echter vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar nog steeds het vermelden waard. Gezien de sterke phishingconsensus van meerdere engines, de gelijkenis met het merk, de misleidende loginframing en de zeer lage opgegeven vertrouwensscore kan deze website op basis van deze bevindingen potentiële risico's voor bezoekers vormen.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat uitgegeven door Google Trust Services, en het verkeer lijkt via Cloudflare-infrastructuur te worden geproxyd. Het gerapporteerde server-IP is 172.64.151.8, de webserver wordt geïdentificeerd als Cloudflare, en de hosting wordt geassocieerd met Cloudflare in Toronto, Canada. Het domein gebruikt Cloudflare-nameservers, terwijl DNSSEC niet ondertekend lijkt te zijn.
Vanuit beveiligingsperspectief moet de aanwezigheid van HTTPS niet worden beschouwd als bewijs van legitimiteit, aangezien phishingpagina's ook vaak geldige certificaten gebruiken. De opvallendere technische zorg hier is de mismatch tussen de geclaimde identiteit van de pagina en de werkelijke hostingcontext: een Webflow-subdomein dat KuCoin-gerelateerde branding en inlogtaal gebruikt, naast een verdacht geconstrueerde hostnaam.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?