kuqwennlogin.webflow.io
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van kuqwennlogin.webflow.io
Deze URL lijkt een pagina te zijn die wordt gehost op het Webflow-platform onder het subdomein kuqwennlogin.webflow.io. Op basis van de paginatitel, metadata en screenshot presenteert deze zich als een inlog- of promotiepagina van een cryptocurrencybeurs met KuCoin-branding, waaronder verwijzingen naar het kopen, verkopen en opslaan van digitale activa zoals BTC en ETH.
De pagina lijkt geen officieel KuCoin-domein te zijn. In plaats daarvan gebruikt zij een subdomein van een externe sitebuilder met een naam die "login" bevat, terwijl zij visueel de branding en lay-out van een bekend cryptocurrencyplatform nabootst. Die combinatie kan wijzen op een poging om gebruikersgegevens te onderscheppen of bezoekers naar een frauduleuze inlogstroom te leiden in plaats van als een onafhankelijke financiële dienst te opereren.
Veiligheidsbeoordeling voor kuqwennlogin.webflow.io
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 16 van de 91 beveiligingsengines, waarbij veel deze classificeerden als phishing- of fraudegerelateerd. Daarnaast categoriseerden meerdere webclassificatieproviders de pagina als phishing, en de screenshot toont branding die verband houdt met een bekende cryptocurrencybeurs, hoewel de pagina wordt gehost op een niet-gerelateerd Webflow-subdomein. Deze sterke gelijkenis met een bekend financieel platform kan wijzen op een look-alikepagina die bedoeld is om bezoekers te misleiden.
Een malwarescan identificeerde ook één gemarkeerd pagina-element en één gemarkeerde externe link/domein, wat erop wijst dat de site mogelijk verwijst naar verdachte inhoud van derden. Hoewel de hier getoonde belangrijke blocklists voor kwaadaardige inhoud verder schoon waren, staat het IP-adres van het domein vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is maar nog steeds het vermelden waard. Samen met de phishingdetecties, de presentatie in de stijl van imitatie, en de zeer lage trustscore die in de scancontext is gegeven, wijzen deze bevindingen op een grote kans op misbruik. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt geleverd via HTTPS met een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en maakt gebruik van Cloudflare-infrastructuur met hosting die is geolokaliseerd naar Canada. Het domein gebruikt Cloudflare-nameservers, en DNSSEC lijkt op het moment van deze scan niet ondertekend te zijn. Het gebruik van een geldig certificaat mag niet worden beschouwd als bewijs van legitimiteit, aangezien phishingpagina's doorgaans ook HTTPS gebruiken.
Vanuit infrastructuurperspectief is dit een gehost subdomein op webflow.io in plaats van een dedicated branded domein. De pagina verwijst ook naar een extern domein dat tijdens de malwarescan werd gemarkeerd, wat het technische risico kan vergroten. De combinatie van hosting door derden, merkspecifieke inlogbewoordingen en verdachte uitgaande koppelingen komt overeen met patronen die vaak worden gezien bij kortstondige phishingpagina's.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?