kocoianlogin.webflow.io
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van kocoianlogin.webflow.io
Deze website lijkt een door Webflow gehoste pagina te zijn die zich presenteert als een KuCoin-login of informatieportaal met betrekking tot cryptocurrency-handel. De paginatitel, branding en tekst op de pagina verwijzen uitgebreid naar KuCoin, waaronder exchange-functies, accounttoegang en aanmeldprompts. Op basis van de screenshot en metadata is de site ontworpen om te lijken op of te verwijzen naar de bekende cryptocurrency-exchange, in plaats van te functioneren als een neutrale blog of onafhankelijke reviewpagina.
Het domein zelf is een subdomein op webflow.io in plaats van een officieel domein dat eigendom is van het merk, wat opvallend kan zijn gezien het sterke gebruik van KuCoin-branding in de paginatitel, afbeeldingen en interface-elementen. De inhoud lijkt gericht op het aantrekken van gebruikers die geïnteresseerd zijn in cryptohandel en accounttoegang, en bevat een uitgaande verkorte link die bezoekers mogelijk elders naartoe doorstuurt. Op basis van de beschikbare pagina-elementen wordt de beheerder niet duidelijk op de site geïdentificeerd.
Veiligheidsbeoordeling voor kocoianlogin.webflow.io
Dit domein werd op het moment van deze scan door 17 van de 91 beveiligingsengines gemarkeerd, waarbij meerdere detecties het omschreven als phishing of anderszins kwaadaardig. De pagina imiteert ook sterk de branding van een bekend cryptocurrency-platform terwijl een niet-gerelateerd Webflow-subdomein wordt gebruikt, wat kan wijzen op een look-alike-opzet die bedoeld is om het vertrouwen van gebruikers te winnen. Daarnaast markeerde de malwarescan één pagina-element en één uitgaande verkorte link als kwaadaardig, wat bijdraagt aan het algehele risicobeeld.
De resultaten van blacklists en dreigingsdatabases waren gemengd op het moment van beoordeling. Grote blocklists voor schadelijke inhoud die hier worden getoond, meldden het domein niet, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is. Toch vergroot de combinatie van brede multi-engine-phishingdetecties, een presentatie die op een merk lijkt en een gemarkeerde externe redirectlink de bezorgdheid wezenlijk.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, wordt aangeboden via Cloudflare-infrastructuur en verwijst naar een IP-adres dat door Cloudflare in Canada wordt gehost. Het certificaat was geldig op het moment van deze scan en de pagina lijkt via HTTPS te worden geleverd. DNSSEC is niet ingeschakeld voor het domein, wat gebruikelijk is maar betekent dat DNS-antwoorden niet aanvullend worden beschermd door DNSSEC-validatie.
Vanuit infrastructuurperspectief is dit een door Webflow gehost subdomein dat gebruikmaakt van door Cloudflare ondersteunde levering in plaats van een duidelijk officieel merkdomein. In de scangegevens was een gemarkeerde uitgaande verkorte URL aanwezig, wat het risico op doorverwijzing kan vergroten. Hoewel de TLS-configuratie functioneel lijkt, vermindert transportbeveiliging op zichzelf de zorgen die worden opgeroepen door de phishingdetecties en de presentatie die het merk nabootst niet.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?