kuqwennlogin.webflow.io
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de kuqwennlogin.webflow.io
Este URL parece ser uma página alojada na plataforma Webflow sob o subdomínio kuqwennlogin.webflow.io. Com base no título da página, nos metadados e na captura de ecrã, apresenta-se como uma página de início de sessão ou promocional de uma bolsa de criptomoedas que utiliza a marca KuCoin, incluindo referências à compra, venda e armazenamento de ativos digitais como BTC e ETH.
A página não parece ser um domínio oficial da KuCoin. Em vez disso, utiliza um subdomínio de um construtor de sites de terceiros com um nome que inclui "login", ao mesmo tempo que imita visualmente a marca e o esquema de uma plataforma de criptomoedas bem conhecida. Essa combinação pode indicar uma tentativa de capturar credenciais de utilizador ou de encaminhar visitantes para um fluxo de início de sessão fraudulento, em vez de operar como um serviço financeiro independente.
Avaliação de segurança de kuqwennlogin.webflow.io
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O URL foi assinalado por 16 de 91 motores de segurança, com muitos a classificá-lo como phishing ou relacionado com fraude. Além disso, vários fornecedores de classificação web categorizaram a página como phishing, e a captura de ecrã mostra uma marca associada a uma bolsa de criptomoedas bem conhecida, embora a página esteja alojada num subdomínio Webflow não relacionado. Esta forte semelhança com uma plataforma financeira conhecida pode indicar uma página imitadora destinada a induzir os visitantes em erro.
Uma análise de malware também identificou um elemento da página assinalado e uma ligação/domínio externo assinalado, sugerindo que o site pode fazer referência a conteúdo suspeito de terceiros. Embora as principais blocklists de conteúdo malicioso aqui apresentadas estivessem, de resto, limpas, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal mais fraco, mas ainda assim digno de nota. Em conjunto com as deteções de phishing, a apresentação ao estilo de personificação e a pontuação de confiança muito baixa fornecida no contexto da análise, estes resultados sugerem uma elevada probabilidade de abuso. Com base nestes resultados, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido por uma autoridade de certificação amplamente utilizada, e está na infraestrutura da Cloudflare, com o alojamento geolocalizado no Canadá. O domínio utiliza nameservers da Cloudflare, e o DNSSEC parece não estar assinado no momento desta análise. A utilização de um certificado válido não deve ser tratada como prova de legitimidade, uma vez que páginas de phishing também utilizam frequentemente HTTPS.
Do ponto de vista da infraestrutura, trata-se de um subdomínio alojado em webflow.io e não de um domínio de marca dedicado. A página também faz referência a um domínio externo que foi assinalado durante a análise de malware, o que pode aumentar o risco técnico. A combinação de alojamento de terceiros, redação de início de sessão temática de marca e ligações de saída suspeitas é consistente com padrões frequentemente observados em páginas de phishing de curta duração.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?