m.help-coinbase.beer
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van m.help-coinbase.beer
Het domein m.help-coinbase.beer lijkt een inlogpagina te tonen die is vormgegeven om op Coinbase te lijken, een bekend cryptocurrencyplatform. De screenshot toont een minimaal aanmeldformulier met Coinbase-brandingelementen en bewoordingen zoals "Sign in to Coinbase", wat erop wijst dat de pagina probeert accountgegevens of gerelateerde gebruikersinformatie te verzamelen.
Op basis van de domeinstructuur en classificatiegegevens lijkt deze site geen officieel Coinbase-domein te zijn. De hostnaam combineert de merknaam Coinbase met extra woorden op een niet-gerelateerd .beer top-level domain, wat geen gebruikelijk patroon is voor een legitiem inlogportaal voor financiële diensten. Beschikbare categorisatiegegevens koppelen de site aan phishing- en fraudegerelateerde classificaties in plaats van aan een normale cryptocurrencydienst.
Veiligheidsbeoordeling voor m.help-coinbase.beer
Deze website vertoont meerdere indicatoren met een hoog risico op het moment van deze scan. De site werd gemarkeerd door 25 van de 91 beveiligingsengines, en meerdere webclassificatieproviders categoriseerden haar als phishing- of fraudegerelateerd. Daarnaast wezen controles in grote dreigingsdatabases op vermeldingen voor social engineering en phishing, terwijl een andere blacklistbron het domein eveneens vermeldde. Hoewel één malwarescan meldde dat er geen geïnfecteerde bestanden waren, weegt dat resultaat niet op tegen de bredere consensus die wijst op risico op diefstal van inloggegevens.
Het domein lijkt ook sterk op coinbase.com en kan een look-alike zijn die bedoeld is om het merk Coinbase na te bootsen. Die zorg wordt versterkt door de screenshot, die een met Coinbase gebrande inlogpagina toont op een nieuw geregistreerd domein dat slechts 8 dagen oud is, geen gevestigde verkeersrangschikking heeft en een niet-gerelateerd top-level domain gebruikt. Het IP-adres van het domein staat ook vermeld op één mail-reputation blocklist, wat op zichzelf een zwakker signaal is maar hier een kleine mate van extra voorzichtigheid toevoegt.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat dat zou verlopen op 2026-11-18, wat betekent dat de verbinding tijdens transport mogelijk versleuteld is. De aanwezigheid van HTTPS mag echter niet worden beschouwd als bewijs van legitimiteit, vooral niet voor inlogpagina's. Het gerapporteerde server-IP is 217.60.195.77, gehost door pfcloude in Eygelshoven, The Netherlands, en de webserversoftware werd in de scangegevens niet geïdentificeerd.
Vanuit het perspectief van domeinbeveiliging is de registratie zeer recent, is DNSSEC unsigned en zijn de nameservers standaardhosts die door de registrar worden geleverd. De combinatie van een zeer recente registratie, het ontbreken van DNSSEC en een op een merk lijkend subdomein dat wordt gebruikt voor een financiële inlogpagina kan de verdenking op het moment van deze scan vergroten.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?