coinbase-web3.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van coinbase-web3.netlify.app
Dit domein lijkt een eenvoudige landingspagina met cryptocurrency-thema op Netlify te hosten, met een prompt "Connect Wallet to Proceed" naast Coinbase-branding. Op basis van de domeinnaam, paginatitel en screenshot lijkt de pagina bedoeld om gebruikers aan te trekken die op zoek zijn naar Coinbase Web3 of walletgerelateerde diensten.
De site lijkt geen officieel Coinbase-domein te zijn. In plaats daarvan gebruikt deze een Netlify-subdomein en een naam die sterk lijkt op het bekende merk coinbase.com, met toevoeging van de term "web3." De zichtbare inhoud is minimaal en gericht op het uitlokken van walletinteractie, in plaats van het verstrekken van normale bedrijfs-, product- of ondersteuningsinformatie die men doorgaans van een groot financieel of cryptocurrencyplatform zou verwachten.
Veiligheidsbeoordeling voor coinbase-web3.netlify.app
Deze website vertoont op het moment van deze scan meerdere phishinggerelateerde waarschuwingssignalen. De site werd gemarkeerd door 13 van de 91 beveiligingsengines, en een grote dreigingsdatabase vermeldde deze voor social-engineeringactiviteit. Daarnaast staat het IP-adres van het domein op één mail-reputation-blocklist, wat op zichzelf een zwakker signaal is, maar nog steeds het vermelden waard.
Het domein lijkt ook sterk op coinbase.com en kan een look-alike zijn die bedoeld is om het Coinbase-merk na te bootsen. Die zorg wordt versterkt door de screenshot, waarop Coinbase-achtige branding en een prompt voor walletverbinding prominent worden weergegeven op een hosting-subdomein van een derde partij in plaats van op een officieel merkdomein. Hoewel de scan van malwarebestanden geen schadelijke bestanden heeft gedetecteerd, maken phishingpagina's vaak gebruik van misleidend paginaontwerp en stromen voor het verzamelen van inloggegevens of wallets in plaats van downloadbare malware.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt via HTTPS aangeboden met een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en wordt gehost op Netlify-infrastructuur die door AWS in de Verenigde Staten wordt ondersteund. De geldigheid van het certificaat geeft aan dat versleuteld transport beschikbaar was op het moment van de scan, maar HTTPS alleen verifieert niet dat de site legitiem is.
DNSSEC lijkt niet ondertekend te zijn, en de pagina wordt gehost op een Netlify-subdomein in plaats van op een eigen officieel ogend bedrijfsdomein. Gecombineerd met het merkachtige naamgevingspatroon, het ontbreken van ranking en phishingdetecties door meerdere beveiligingsengines, kan het technische profiel overeenkomen met een wegwerppagina of een gehoste pagina in campagnestijl.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?