v0-coinbase-login-page.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de v0-coinbase-login-page.vercel.app
Este domínio parece alojar uma página de início de sessão concebida para se assemelhar à Coinbase, uma conhecida plataforma de criptomoedas. O título da página e o conteúdo visível dizem "Sign in - Coinbase", e a captura de ecrã mostra um formulário de início de sessão com a marca a solicitar um endereço de email e uma palavra-passe. No entanto, o próprio domínio é um subdomínio de vercel.app e não um domínio oficial pertencente à Coinbase, o que sugere que poderá tratar-se de uma aplicação web implementada separadamente, e não de um portal corporativo legítimo de início de sessão.
Com base na estrutura do domínio e na apresentação da página, o site parece ser uma página de recolha de credenciais de finalidade única, e não um website completo de serviços financeiros. Está alojado na infraestrutura da Vercel e utiliza elementos da marca Coinbase de uma forma que pode indicar personificação. Não há indícios nos dados de análise fornecidos de que a Coinbase opere este subdomínio específico.
Avaliação de segurança de v0-coinbase-login-page.vercel.app
Vários sinais da análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 19 de 91 motores de segurança, e uma importante base de dados de ameaças listou-o por atividade de engenharia social. Além disso, o domínio assemelha-se muito a coinbase.com e apresenta-se como uma página de início de sessão da Coinbase, o que pode indicar um portal de início de sessão imitador destinado a capturar credenciais de conta. A ausência de uma classificação de tráfego e a utilização de um subdomínio de alojamento de terceiros reforçam essa preocupação.
A análise de malware não reportou ficheiros assinalados, mas aplicou uma heurística maliciosa genérica ao domínio e a muitos recursos estáticos associados. Esses rótulos heurísticos genéricos, por si só, têm menor grau de confiança, mas neste caso são superados pelo consenso mais amplo, entre vários motores, de phishing e pela imitação visível da marca. O endereço IP do domínio também aparece numa blocklist de reputação de email, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim digno de nota.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração indicada como 2026-07-27. Está alojado na infraestrutura da Vercel, com o servidor web identificado como Vercel e nameservers a apontar para vercel-dns-3.com. O DNSSEC parece não estar assinado.
Do ponto de vista técnico, a presença de HTTPS não estabelece, por si só, legitimidade, especialmente no caso de páginas de início de sessão alojadas em plataformas de implementação partilhadas. A página parece ser uma aplicação web leve com caminhos de recursos estáticos ao estilo do Next.js em /_next/, e os dados da análise mostram numerosos recursos internos que foram assinalados genericamente durante a análise. A principal preocupação não é a configuração de TLS, mas sim a aparente personificação de uma marca financeira num domínio não oficial.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?