auth-apps-kucoin-sso--c-cdn.webflow.io
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van auth-apps-kucoin-sso--c-cdn.webflow.io
Dit domein lijkt een webpagina te hosten die is vormgegeven om op het KuCoin-cryptoplatform te lijken, met gebruik van KuCoin-branding, navigatielabels en prompts om in te loggen of een account aan te maken. De paginatitel en metadata presenteren het als een inlog- of accounttoegangspagina voor een cryptohandelsdienst, en de screenshot toont beursgerelateerde inhoud zoals markten, derivaten, coins en handelsvolumegegevens.
De site wordt echter niet gehost op het primaire domein van KuCoin en gebruikt in plaats daarvan een Webflow-subdomein met een lange, naar het merk verwijzende naam. Op basis van de domeinstructuur en de presentatie van de pagina lijkt het waarschijnlijk dat de pagina is gemaakt door een niet-gerelateerde partij in plaats van te worden beheerd via de officiële webaanwezigheid van KuCoin. Het algemene doel kan zijn om een landings- of authenticatiepagina van een cryptobeurs na te bootsen.
Veiligheidsbeoordeling voor auth-apps-kucoin-sso--c-cdn.webflow.io
Er waren meerdere risico-indicatoren aanwezig op het moment van deze scan. Het domein werd gemarkeerd door 15 van de 91 beveiligingsengines, waarbij de detecties het in grote lijnen omschreven als phishing of kwaadaardig gedrag. Daarnaast lijkt het domein in gewone taal sterk op kucoin.com en kan het een look-alike zijn die bedoeld is om te profiteren van verwarring met het legitieme merk KuCoin. De screenshot versterkt die zorg omdat deze prominent KuCoin-branding gebruikt terwijl deze draait op een Webflow-subdomein van een derde partij in plaats van op een officieel KuCoin-domein.
De resultaten van blacklists en dreigingsdatabases waren gemengd in plaats van uniform schoon. Grote databases voor kwaadaardige inhoud die in de scan waren opgenomen, meldden op het moment van beoordeling geen actieve vermeldingen, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf geen schadelijke website-inhoud bewijst. De scan van malwarebestanden zelf detecteerde geen gemarkeerde bestanden, maar dat weegt niet op tegen de sterkere phishingachtige indicatoren uit het domeinnaampatroon, de presentatie van de pagina en de consensus van meerdere engines.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site werd aangeboden via HTTPS met een geldig TLS-certificaat uitgegeven door Google Trust Services, en het verkeer lijkt te worden geproxyd via Cloudflare-infrastructuur op IP-adres 104.18.36.248. De nameservers verwijzen ook naar Cloudflare, terwijl de pagina-assets worden geladen vanaf Webflow-gerelateerde content delivery-infrastructuur. Deze opzet komt zowel voor bij legitieme sites als bij tijdelijk gehoste pagina's, en moet daarom op zichzelf niet als een vertrouwenssignaal worden beschouwd.
DNSSEC lijkt op het moment van deze scan niet ondertekend te zijn. Het onderliggende webflow.io-domein is oud, maar die leeftijd weerspiegelt vooral het al lang bestaande bovenliggende platformdomein en bewijst niet dat deze specifieke subpagina met merkverwijzing gevestigd of betrouwbaar is. Een genoemd extern endpoint op een azurewebsites.net-host kan in een diepgaander onderzoek extra aandacht verdienen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?