kuwqnlogin.webflow.io
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de kuwqnlogin.webflow.io
Este domínio parece ser uma página alojada na plataforma Webflow que se apresenta como uma página de início de sessão ou registo da KuCoin para negociação de criptomoedas. O título da página e a meta description referem diretamente a KuCoin, e a captura de ecrã mostra a marca KuCoin, texto de marketing relacionado com criptomoedas e pedidos de acesso à conta destinados a assemelhar-se a uma página de destino de uma bolsa de criptomoedas.
Com base na estrutura do domínio, este não parece ser um domínio principal oficial da KuCoin, mas sim um subdomínio de terceiros em webflow.io. O conteúdo sugere que a página foi concebida para atrair utilizadores que procuram aceder a uma conta de negociação de criptomoedas, o que a coloca num contexto de alto risco, porque páginas temáticas de início de sessão para serviços financeiros ou de criptomoedas são frequentemente utilizadas para capturar credenciais ou redirecionar visitantes para destinos nocivos.
Avaliação de segurança de kuwqnlogin.webflow.io
Estavam presentes vários sinais de aviso no momento desta análise. O domínio foi assinalado por 17 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou malicioso. Além disso, o conteúdo da página imita de perto a marca KuCoin enquanto utiliza um subdomínio Webflow não relacionado, o que pode indicar uma página imitadora destinada a assemelhar-se a uma plataforma legítima de criptomoedas. A análise de malware também identificou uma ligação de saída assinalada e um domínio referenciado associado a um objeto malicioso.
Os dados de blacklist e reputação eram mistos, em vez de totalmente limpos. As principais bases de dados de conteúdo malicioso listadas na análise não reportaram o domínio naquele momento, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal mais fraco e não prova, por si só, conteúdo nocivo no website. Ainda assim, essa listagem baseada em DNS acrescenta um pequeno grau de cautela, em vez de tranquilização.
Considerados em conjunto, a combinação de deteções de phishing por vários motores, indicadores de imitação de marca e um destino externo assinalado sugere risco elevado para os visitantes, especialmente para qualquer pessoa que introduza credenciais ou informações relacionadas com carteiras. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site foi servido através de HTTPS com um certificado TLS válido emitido pela Google Trust Services, com expiração em 2026-10-23. Parece estar em proxy através da Cloudflare e alojado em infraestrutura da Cloudflare, com o IP do servidor observado geolocalizado em Toronto, Canada. A página também carrega recursos estáticos de domínios de distribuição de conteúdos relacionados com Webflow e da CloudFront.
O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam de validação DNSSEC. Do ponto de vista da segurança, a principal preocupação nesta análise não foi a própria configuração TLS, mas sim a discrepância entre o subdomínio alojado e o conteúdo de estilo de início de sessão com marca, juntamente com a ligação de saída assinalada para um domínio externo identificado como malicioso durante a análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?