kuwqnlogin.webflow.io
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van kuwqnlogin.webflow.io
Dit domein lijkt een pagina te zijn die wordt gehost op het Webflow-platform en zich presenteert als een KuCoin-inlog- of aanmeldpagina voor handel in cryptovaluta. De paginatitel en meta description verwijzen rechtstreeks naar KuCoin, en de screenshot toont KuCoin-branding, crypto-gerelateerde marketingtekst en prompts voor accounttoegang die bedoeld zijn om op een landingspagina van een cryptobeurs te lijken.
Op basis van de domeinstructuur lijkt dit geen officieel primair KuCoin-domein te zijn, maar eerder een subdomein van een derde partij op webflow.io. De inhoud suggereert dat de pagina is ontworpen om gebruikers aan te trekken die toegang zoeken tot een account voor cryptohandel, wat deze in een context met hoog risico plaatst omdat pagina's met een inlogthema voor financiële of cryptodiensten vaak worden gebruikt om inloggegevens te onderscheppen of bezoekers door te sturen naar schadelijke bestemmingen.
Veiligheidsbeoordeling voor kuwqnlogin.webflow.io
Er waren meerdere waarschuwingssignalen aanwezig op het moment van deze scan. Het domein werd gemarkeerd door 17 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of kwaadaardig. Daarnaast bootst de inhoud van de pagina de KuCoin-branding nauwgezet na terwijl een niet-gerelateerd Webflow-subdomein wordt gebruikt, wat kan wijzen op een look-alikepagina die bedoeld is om op een legitiem cryptoplatform te lijken. De malwarescan identificeerde ook een gemarkeerde uitgaande link en een verwezen domein dat in verband werd gebracht met een kwaadaardig object.
Blacklist- en reputatiegegevens waren gemengd in plaats van volledig schoon. Grote databases voor schadelijke inhoud die in de scan waren opgenomen, meldden het domein op dat moment niet, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf geen schadelijke website-inhoud bewijst. Toch voegt die op DNS gebaseerde vermelding een kleine mate van voorzichtigheid toe in plaats van geruststelling.
Alles bij elkaar genomen suggereert de combinatie van phishingdetecties door meerdere engines, indicatoren van merkimitatie en een gemarkeerde externe bestemming een verhoogd risico voor bezoekers, vooral voor iedereen die inloggegevens of wallet-gerelateerde informatie invoert. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site werd aangeboden via HTTPS met een geldig TLS-certificaat uitgegeven door Google Trust Services, dat verloopt op 2026-10-23. De site lijkt via Cloudflare te worden geproxied en gehost op Cloudflare-infrastructuur, waarbij het waargenomen server-IP geolokaliseerd is naar Toronto, Canada. De pagina laadt ook statische assets vanaf Webflow-gerelateerde content delivery-domeinen en CloudFront.
DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is maar wel betekent dat DNS-antwoorden geen voordeel hebben van DNSSEC-validatie. Vanuit beveiligingsperspectief was de belangrijkste zorg in deze scan niet de TLS-configuratie zelf, maar de mismatch tussen het gehoste subdomein en de loginachtige inhoud met branding, samen met de gemarkeerde uitgaande link naar een extern domein dat tijdens de scan als kwaadaardig werd geïdentificeerd.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?