auth-apps-kucoin-sso--c-cdn.webflow.io
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de auth-apps-kucoin-sso--c-cdn.webflow.io
Este domínio parece alojar uma página web concebida para se assemelhar à plataforma de criptomoedas KuCoin, utilizando a marca KuCoin, etiquetas de navegação e pedidos para iniciar sessão ou registar-se. O título da página e os metadados apresentam-na como uma página de início de sessão ou de acesso à conta para um serviço de negociação de criptomoedas, e a captura de ecrã mostra conteúdo relacionado com exchange, como mercados, derivados, moedas e valores de volume de negociação.
No entanto, o site não está alojado no domínio principal da KuCoin e utiliza, em vez disso, um subdomínio Webflow com um nome longo que faz referência à marca. Com base na estrutura do domínio e na apresentação da página, é provável que a página tenha sido criada por uma entidade não relacionada, em vez de ser operada através da presença web oficial da KuCoin. O objetivo geral pode ser imitar uma página de destino ou de autenticação de uma exchange de criptomoedas.
Avaliação de segurança de auth-apps-kucoin-sso--c-cdn.webflow.io
Estavam presentes múltiplos indicadores de risco no momento desta análise. O domínio foi assinalado por 15 de 91 motores de segurança, com deteções que, de forma geral, descrevem phishing ou comportamento malicioso. Além disso, o domínio assemelha-se bastante a kucoin.com em linguagem simples e pode ser um sósia destinado a beneficiar da confusão com a marca legítima KuCoin. A captura de ecrã reforça essa preocupação porque utiliza de forma destacada a marca KuCoin enquanto opera a partir de um subdomínio Webflow de terceiros, em vez de um domínio oficial da KuCoin.
Os resultados de blacklist e de bases de dados de ameaças foram mistos, em vez de uniformemente limpos. As principais bases de dados de conteúdo malicioso incluídas na análise não reportaram listagens ativas no momento da revisão, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal mais fraco e não prova, por si só, conteúdo nocivo no website. A própria análise de ficheiros de malware não detetou ficheiros assinalados, mas isso não se sobrepõe aos indicadores mais fortes de estilo phishing decorrentes do padrão de nomenclatura do domínio, da apresentação da página e do consenso entre múltiplos motores.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site foi servido através de HTTPS com um certificado TLS válido emitido por Google Trust Services, e o tráfego parece ser encaminhado por proxy através da infraestrutura Cloudflare no endereço IP 104.18.36.248. Os nameservers também apontam para Cloudflare, enquanto os recursos da página são carregados a partir de infraestrutura de distribuição de conteúdos relacionada com Webflow. Esta configuração é comum tanto em sites legítimos como em páginas temporárias alojadas, pelo que não deve ser tratada, por si só, como um sinal de confiança.
O DNSSEC parece não estar assinado no momento desta análise. O domínio webflow.io subjacente é antigo, mas essa antiguidade reflete sobretudo o domínio da plataforma principal de longa data, em vez de provar que esta subpágina específica associada à marca está estabelecida ou é fiável. Um endpoint externo referenciado num host azurewebsites.net pode justificar escrutínio adicional numa investigação mais aprofundada.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?