auth-sso-coinbasepro--sso[.]webflow[.]io
“Official Website® of |Coinbase Pro: | Digital Asset Exchange®”
auth-sso-coinbasepro--sso.webflow.io — Contenido no disponible. Suplantación de marca: Coinbase; Tipo de estafa: Crypto Scam. Resumen de las pruebas: VirusTotal 15/95 (ADMINUSLabs, ChainPatrol, alphaMountain.ai, BitDefender, CyRadar); URLScan malicious verdict; Google Safe Browsing flagged; CF Radar malicious; PhishDestroy score 100/100. Registrador: MarkMonitor.
El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.
The domain auth-sso-coinbasepro--sso.webflow.io was created on May 08, 2013 and is currently listed as offline. Technical analysis shows it resolves to 104.18.36.248, an address owned by Cloudflare (ASN13335) located in the United States. The domain uses Cloudflare’s DNS service, with authoritative name servers journey.ns.cloudflare.com and lamar.ns.cloudflare.com, and serves content over HTTP/3. The TLS certificate presented is issued by Google Trust Services under the WE1 profile, indicating a valid HTTPS handshake despite the malicious intent.
The HTTP response returns a 404 status code, and the page title captured from the site reads "Official Website® of |Coinbase Pro: | Digital Asset Exchange®," directly mimicking the Coinbase brand. Google Safe Browsing classifies the site as a social engineering threat, and 15 of 95 VirusTotal scanners flag it as malicious, confirming a consensus among security vendors. PhishDestroy has added the domain to its blocklist, and it appears on one additional security blocklist. Scamadviser assigns a trust score of 1/100, reflecting extreme risk.
The registrar listed is MarkMonitor, Inc., a common registrar for brand‑protected domains, suggesting the registration may have been compromised or leveraged for abuse. The observed indicators collectively point to a high‑risk brand‑impersonation campaign targeting Coinbase users with a crypto‑scam payload. Uncertainty remains regarding the exact payload or phishing page content, as the site returns a 404 and no further content has been captured. Defenders should block the domain at network perimeters, update URL filtering and endpoint protection feeds with the observed indicators, and monitor for any future re‑activation of the domain or related sub‑domains.
Señales de seguridad
Inteligencia de seguridad de red
Proceso de respuesta ante amenazas Pipeline
Estado de la lista de bloqueados pública
Tecnologías · 2 identified
Cloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.
www.cloudflare.com 100 % de confianzaHTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.
httpwg.org 100 % de confianzaAnálisis de VirusTotal
Evidencias archivadas
Datos y informes externos
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.