cb.vault-secure.com
Categorie: Spyware And Malware
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van cb.vault-secure.com
Het domein cb.vault-secure.com lijkt een inlogpagina te hosten die is vormgegeven als een portaal voor toegang tot een cryptocurrency-account. Op basis van de screenshot presenteert het zich als een pagina "Sign in to Coinbase Vault" en biedt het invoer van een e-mailadres samen met aanmeldopties via passkey, Google en Apple. Het ontwerp van de pagina wijst op een poging om te lijken op een inlogervaring voor financiële diensten of crypto-bewaring, en niet op een algemene informatieve website.
Op basis van de domeinstructuur en de inhoud van de pagina lijkt dit geen officieel primair domein van Coinbase te zijn. In plaats daarvan lijkt het een subdomein onder vault-secure.com te zijn dat in de paginainhoud verwijst naar een bekend cryptocurrency-merk. Meerdere bronnen voor webclassificatie koppelen de site aan phishing, fraude of malware-gerelateerde activiteit, terwijl één categoriebron deze in brede zin onder financiële diensten plaatst, waarschijnlijk vanwege het thema van inloggen en accounttoegang.
Veiligheidsbeoordeling voor cb.vault-secure.com
Deze website vertoont meerdere indicatoren met een hoog risico op het moment van deze scan. Hij werd gemarkeerd door 13 van de 91 beveiligingsengines, en verschillende aanbieders van webclassificatie categoriseerden hem als phishing, fraude, spyware of malware-gerelateerd. Daarnaast vermeldde een grote dreigingsdatabase het domein voor social-engineeringactiviteit, wat een sterk signaal is bij de beoordeling van mogelijke pagina's voor het verzamelen van inloggegevens.
De screenshot geeft extra reden tot zorg omdat de pagina beweert een "Coinbase Vault"-inlogscherm te zijn terwijl deze draait op cb.vault-secure.com in plaats van op een officieel Coinbase-domein. Die gelijkenis kan wijzen op een look-alike inlogpagina die bedoeld is om accountgegevens of authenticatiegegevens te verzamelen. Het domein is ook extreem nieuw, met een leeftijd van 0 dagen en zonder gevestigde verkeersrangschikking, wat vaak wordt gezien bij kortlevende phishinginfrastructuur.
Hoewel de malware-scan op paginaniveau geen schadelijke bestanden heeft gedetecteerd in de beperkte onderzochte inhoud, weegt dat niet op tegen de sterkere phishingindicatoren uit detecties door meerdere engines, blacklistgegevens en de zichtbare merkgerichte inlogprompt. Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat dat verloopt op 2026-09-29, wat betekent dat verkeer tijdens transport mogelijk versleuteld is, maar HTTPS alleen duidt niet op legitimiteit. DNSSEC lijkt niet ondertekend te zijn, de webserversoftware werd niet geïdentificeerd, en het domein gebruikt Cloudflare-nameservers terwijl het verwijst naar een IP dat wordt gehost door Prospero OOO in St Petersburg, Russia.
Vanuit infrastructuurperspectief is het domein nieuw geregistreerd en heeft het een zeer korte operationele geschiedenis, wat de onzekerheid kan vergroten. De combinatie van een recente registratie, niet-ondertekende DNSSEC, onbekende serverstack en phishing-gerelateerde detecties wijst op een verhoogd technisch risico op het moment van deze scan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?