coinbaecom-wallet-learn[.]pages[.]dev
“Coinbase Wallet Extension | Secure Crypto Access”
Gespeicherte Beobachtung
Beobachteter Titelkontrast
Zusammenfassung der Beweislage
Analysis of the domain coinbaecom-wallet-learn.pages.dev indicates it was a high-risk phishing infrastructure impersonating Coinbase, specifically targeting cryptocurrency wallet users. The domain, registered on February 21, 2026, through Cloudflare, Inc., resolved to IP 172.66.47.127 (AS13335, Cloudflare, Inc., US) and was hosted on Cloudflare Pages. The page title, 'Coinbase Wallet Extension | Secure Crypto Access,' directly aligns with the identified scam type: wallet/seed phishing, as noted in the available intelligence. Google Safe Browsing flagged the domain for social engineering, and it appeared on at least one security blocklist, including PhishDestroy.
As of July 24, 2026, the domain returned an HTTP 403 status, suggesting it was taken offline or restricted. Twelve of 93 security vendors on VirusTotal detected the domain as malicious, reinforcing its classification as a confirmed phishing site. The SSL certificate, issued by Google Trust Services (WE1), and observed technologies such as HSTS and HTTP/3, are consistent with infrastructure used to lend legitimacy to phishing operations. No evidence confirms whether the domain successfully harvested credentials or seed phrases, but its alignment with known wallet phishing tactics and the use of Cloudflare’s infrastructure to obscure hosting details are notable.
Defenders should treat this domain as part of a broader campaign targeting Coinbase users and prioritize blocking it at the DNS and proxy levels. The domain’s nameservers, pete.ns.cloudflare.com and nora.ns.cloudflare.com, may also warrant monitoring for related activity. Given its current offline status, further analysis of historical captures or related domains may provide additional context.
Data Coverage
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Blocklistenabdeckung
10 überwachte externe Feeds · gespeicherter Stand 12.08.2026
Erkennungszeitleiste
-
Cloudflare Radar
Cloudflare-Radar-Scan gespeichert · Scan öffnen
-
Domainstatus
Erreichbar → Nicht erreichbar
-
Cloudflare Radar
Cloudflare-Radar-Scan gespeichert · Scan öffnen
Forensische Erkenntnisse
VirusTotal-Analyse
Website-Performanceanalyse
Google PageSpeed Insights — mobile performance audit of coinbaecom-wallet-learn.pages.dev · checked Apr 13, 2026
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt