coinbase-web3.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de coinbase-web3.netlify.app
Este domínio parece alojar uma página de destino simples com temática de criptomoedas na Netlify, apresentando um aviso "Connect Wallet to Proceed" juntamente com a marca Coinbase. Com base no nome do domínio, no título da página e na captura de ecrã, a página parece destinada a atrair utilizadores que procuram Coinbase Web3 ou serviços relacionados com carteiras.
O site não parece ser um domínio oficial da Coinbase. Em vez disso, utiliza um subdomínio Netlify e um nome que se assemelha de perto à conhecida marca coinbase.com, acrescentando o termo "web3." O conteúdo visível é mínimo e está centrado em incentivar a interação com a carteira, em vez de fornecer informações corporativas, de produto ou de suporte normais que normalmente se esperariam de uma grande plataforma financeira ou de criptomoedas.
Avaliação de segurança de coinbase-web3.netlify.app
Este website apresenta múltiplos sinais de aviso relacionados com phishing no momento desta análise. Foi assinalado por 13 de 91 motores de segurança, e uma importante base de dados de ameaças listou-o por atividade de engenharia social. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim digno de nota.
O domínio também se assemelha de perto a coinbase.com e pode ser uma imitação destinada a reproduzir a marca Coinbase. Essa preocupação é reforçada pela captura de ecrã, que exibe de forma destacada uma marca ao estilo Coinbase e um aviso de ligação de carteira num subdomínio de alojamento de terceiros, em vez de num domínio oficial da marca. Embora a análise de ficheiros de malware não tenha detetado ficheiros maliciosos, as páginas de phishing recorrem frequentemente a um design de página enganador e a fluxos de recolha de credenciais ou de carteiras, em vez de malware descarregável.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido por uma autoridade de certificação generalista, e está alojado em infraestrutura Netlify suportada pela AWS nos Estados Unidos. A validade do certificado indica que o transporte encriptado estava disponível no momento da análise, mas HTTPS, por si só, não verifica que o site seja legítimo.
O DNSSEC parece não estar assinado, e a página está alojada num subdomínio Netlify em vez de num domínio corporativo dedicado com aspeto oficial. Combinado com o padrão de nomenclatura semelhante a uma marca, a falta de classificação e as deteções de phishing por múltiplos motores de segurança, o perfil técnico pode ser consistente com uma página alojada descartável ou de estilo campanha.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?