coinbaase[.]vercel[.]app
“React App”
Zusammenfassung der Beweislage
The domain coinbaase.vercel.app was registered on 2026-02-21 via Tucows Domains Inc. It resolves to IP 216.198.79.195, which belongs to Amazon.com, Inc. (AS16509) and is geolocated in the United States. The site served an HTTP 451 response and presented a TLS certificate issued by Google Trust Services under the WR1 intermediate, indicating a valid HTTPS endpoint. The page title returned by the server is “React App”, and the underlying technology stack includes Vercel hosting with HTTP Strict Transport Security enabled. Security telemetry shows the domain is flagged by Google Safe Browsing for social engineering, appears on one public blocklist, and has been blocked by the PhishDestroy sinkhole.
VirusTotal analysis recorded 12 detections out of 93 scanned engines, confirming malicious classification. The domain is explicitly associated with a brand impersonation campaign targeting Coinbase, as indicated by the intelligence tag. The current operational status is offline, suggesting the hosting has been taken down or the site is no longer serving content. However, the underlying infrastructure – a Vercel instance on a shared Amazon IP – remains reusable, and the registration details are still active, meaning the threat actor could redeploy the domain or create similar clones.
Defenders should add the domain and its IP to blocklists, monitor for any re‑registration or new DNS records pointing to the same address, and enforce strict email and web filtering for URLs containing “coinbaase”. Continuous observation of Google Safe Browsing and VirusTotal updates is advised to capture any re‑emergence. At present, no additional content or login page has been captured, so the exact phishing vector remains unknown; further collection of page snapshots would be required to confirm the lure used against Coinbase users.
Data Coverage
Erkenntnisse zur Netzwerksicherheit
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Cloudflare DNS | coinbaase.vercel.app |
malicious | Sinkholed |
| DNS4EU | coinbaase.vercel.app |
malicious | Sinkholed |
| Quad9 DNS | coinbaase.vercel.app |
malicious | Sinkholed |
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Blocklistenabdeckung
10 überwachte externe Feeds · gespeicherter Stand 12.08.2026
Erkennungszeitleiste
-
Cloudflare Radar
Cloudflare-Radar-Scan gespeichert · Scan öffnen
-
Domainstatus
Erreichbar → Nicht erreichbar
-
Cloudflare Radar
Cloudflare-Radar-Scan gespeichert · Scan öffnen
-
Domainstatus
Erreichbar → Nicht erreichbar
VirusTotal-Analyse
Website-Performanceanalyse
Google PageSpeed Insights — mobile performance audit of coinbaase.vercel.app · checked Mar 2, 2026
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt