coinbase-pro-sign-ins[.]blogspot[.]sk
“Blog not found”
coinbase-pro-sign-ins.blogspot.sk — Nicht bestätigt. Markenidentität: Coinbase; Betrugstyp: Crypto Scam. Zusammenfassung der Beweislage: VirusTotal 9/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, CyRadar, Emsisoft); Google Safe Browsing flagged; CF Radar malicious; PhishDestroy score 80/100. Registrar: MarkMonitor.
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
Analysis indicates that the domain coinbase-pro-sign-ins.blogspot.sk is actively being used for brand impersonation targeting Coinbase users. The site returns an HTTP 302 redirect and the observed page title is "Blog not found," suggesting that the underlying content is not publicly accessible. The domain was created on 2026-02-21 and resolves to IP 142.250.185.97, which is owned by Google LLC (AS15169) in the United States. TLS is provided by Google Trust Services under the WE2 certificate, confirming that a legitimate SSL certificate is in place. Detected platform components include Blogger, Java, Python, OpenGSE, and HTTP/3, consistent with a Google‑hosted blog environment. The domain is listed on three security blocklists and has been flagged by PhishDestroy, MetaMask, and SEAL. VirusTotal records indicate that 14 of 93 scanning engines have flagged the domain, and Google Safe Browsing classifies it as a SOCIAL_ENGINEERING threat. The intelligence categorizes the activity as a crypto scam that impersonates Coinbase, but no direct content analysis of the landing page or credential‑capture mechanisms is currently available. Defenders should block the domain at network perimeters, add it to DNS and URL filtering lists, and monitor for related indicators such as the Google nameservers (ns1‑ns4.google.com). User education campaigns should warn against unsolicited Coinbase login prompts and advise immediate credential changes if any account details may have been entered. Incident response teams should treat any reported interactions with the domain as compromised and initiate standard account recovery and forensic procedures.
Erkenntnisse zur Netzwerksicherheit
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
Technologien · 5 identified
Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.
VirusTotal-Analyse
Archivierte Beweise
Nachweise und externe Berichte
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt