login-coinbase-pro[.]blogspot[.]cz
“Coinbase Pro Login | Sign In – Cryptocurrency Broker and Exchange”
login-coinbase-pro.blogspot.cz — Nicht bestätigt. Markenidentität: Coinbase; Betrugstyp: Crypto Scam. Zusammenfassung der Beweislage: VirusTotal 11/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, CyRadar); URLScan malicious verdict; PhishDestroy score 83/100. Registrar: MarkMonitor.
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
Analysis shows that login-coinbase-pro.blogspot.cz is an active brand‑impersonation infrastructure targeting Coinbase users. The domain, created on February 06, 2007, resolves to the IPv6 address 2a00:1450:4001:81c::2001, which belongs to AS15169 Google LLC and is hosted in Germany. DNS is served by Google’s authoritative name servers (ns1‑ns4.google.com). The site presents a TLS certificate issued by Google Trust Services/WE2, confirming the use of Google’s certificate infrastructure. HTTP requests receive a 302 redirect, and the page title returned is "Coinbase Pro Login | Sign In – Cryptocurrency Broker and Exchange," indicating an attempt to mimic Coinbase’s authentication portal. Detected technologies include Blogger, Java, Python, OpenGSE, and HTTP/3, consistent with a hosted blog platform repurposed for malicious use. The domain is listed on one security blocklist and has been flagged by 11 of 95 VirusTotal scanners, suggesting moderate detection confidence. Registration was performed through MarkMonitor, Inc., a registrar commonly used for legitimate brand domains, which may aid evasion. While the specific payload or credential‑harvesting mechanisms have not been publicly disclosed, the presence of a Coinbase‑related page title and classification as a crypto scam imply a credential‑stealing or fund‑diversion campaign. Defenders should block the domain at network perimeter and endpoint controls, monitor for DNS queries to login-coinbase-pro.blogspot.cz, and update intrusion‑detection signatures to capture the observed HTTP 302 response pattern. Users should be reminded that legitimate Coinbase login pages are served exclusively from official Coinbase domains and that any request to a blogspot.cz sub‑domain is malicious. Continuous intelligence gathering is advised to track any evolution of the site’s content or infrastructure.
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
Technologien · 5 identified
Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.
VirusTotal-Analyse
Archivierte Beweise
Nachweise und externe Berichte
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt