manage-kucoin-en.framer.ai
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van manage-kucoin-en.framer.ai
Dit domein lijkt een webpagina te hosten die zich presenteert als een KuCoin-inlog- of accountbeheerportaal voor cryptocurrencygebruikers. De paginatitel en metabeschrijving verwijzen naar inloggen, het beheren van cryptoactiva, het volgen van prijswaarschuwingen en het verzenden of ontvangen van digitale valuta, terwijl de screenshot KuCoin-branding en promotionele inhoud met betrekking tot een exchange toont.
Op basis van de structuur van de hostnaam is dit niet het primaire KuCoin-domein, maar een subdomein onder framer.ai, een platform voor het bouwen en hosten van websites. Dat wijst erop dat de pagina mogelijk een door een derde gehoste landingspagina is in plaats van een officieel eigendom van de exchange. De inhoud lijkt gericht op toegang tot cryptocurrencyaccounts, wat een risicovolle toepassing is omdat bezoekers mogelijk worden gevraagd om inloggegevens of walletgerelateerde informatie in te voeren.
Veiligheidsbeoordeling voor manage-kucoin-en.framer.ai
Er waren meerdere waarschuwingssignalen aanwezig op het moment van deze scan. Het domein werd gemarkeerd door 14 van de 91 beveiligingsengines, waarbij de detecties het in grote lijnen classificeerden als phishing of kwaadaardig. Daarnaast lijkt het domein in gewone taal sterk op kucoin.com en kan het een look-alike zijn die bedoeld is om de branding van de cryptocurrency-exchange na te bootsen. De paginametadata en screenshot versterken die zorg door KuCoin-benaming en inloggerelateerde taal prominent te gebruiken op een host die er niet officieel uitziet.
Andere signalen waren gemengd. De malwarescan identificeerde op het moment van de analyse geen gemarkeerde bestanden, en grote op inhoud gerichte dreigingsdatabases die in de scan worden vermeld, waren schoon. Het IP-adres van het domein stond echter op één blocklist voor mailreputatie, wat een zwakker signaal is dan directe phishingdetecties maar nog steeds het vermelden waard is. De site had ook geen Tranco-ranking en werd gehost op een platform voor algemene sitebouw, wat consistent kan zijn met snel uitgerolde imitatiepagina's.
Alles bij elkaar genomen wijst de combinatie van phishingdetecties door meerdere engines, gelijkenis met een merk en cryptocurrency-inhoud met een inlogthema op een verhoogd risico. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site werd aangeboden via HTTPS met een geldig Let's Encrypt-certificaat dat op het moment van deze scan zou verlopen op 2026-09-23. Het domein werd omgezet naar IP-adres 31.43.160.6 en leek te worden gehost door Framer B.V in Amsterdam, met gebruik van een Framer-webserver. De pagina laadde ook assets van framer.com en framerusercontent.com, wat consistent is met implementatie op het Framer-platform.
DNSSEC was niet ingeschakeld voor het domein en de protocolversie werd niet geïdentificeerd in de verstrekte scangegevens. Hoewel het TLS-certificaat geldig was, verifieert dat op zichzelf de legitimiteit niet; phishingpagina's gebruiken doorgaans ook geldige HTTPS-certificaten. De opvallendere technische zorg hier is het gebruik van een cryptocurrency-inlogthema met branding op een gehost subdomein dat geen verband lijkt te houden met het officiële exchange-domein.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?