cbaps-coinbase[.]com
Análisis de phishing y seguridad de cbaps-coinbase.com
“Checking Connection - Please Wait”
cbaps-coinbase.com — Contenido no disponible (HTTP 502). Suplantación de marca: Coinbase; Tipo de estafa: Crypto Scam. Resumen de las pruebas: VT 7/93 (alphaMountain.ai, Fortinet, G-Data, Gridinsoft, Seclookup); URLQuery 1 alert; URLScan no malicious verdict; GSB no flag; Spamhaus DBL_PHISH; BL 2 (MetaMask, SEAL); PD 82/100. Registrador: NiceNIC.
El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.
cbaps-coinbase.com entered the PhishDestroy evidence set on Jan 30, 2026. The hostname explicitly references Coinbase; stored content metadata identifies the same apparent target. The stored content classification is crypto scam. The assembled evidence scores 82/100 (high).
Five independent sources are positive: VirusTotal, MetaMask, SEAL, Spamhaus DBL, and URLQuery. VirusTotal recorded 7 detections among 93 engines: alphaMountain.ai, Fortinet, G-Data, Gridinsoft, Seclookup, SOCRadar, Sophos on May 15, 2026 at 20:13 UTC. MetaMask and SEAL listed the hostname in the external-blocklist snapshot on Aug 7, 2026 at 14:20 UTC. Spamhaus DBL: DBL_PHISH on Jul 14, 2026 at 10:36 UTC. URLQuery recorded 1 threat-system alert on Jan 30, 2026 at 04:22 UTC. The evidence is not unanimous. AlienVault OTX listed 1 community pulse reference (not vendor detections) on Mar 1, 2026 at 10:44 UTC. Google Safe Browsing returned no flag on Mar 3, 2026 at 04:14 UTC. URLScan completed without a malicious verdict (score 0) on Mar 26, 2026 at 12:31 UTC.
HTTP 502 was recorded on Aug 7, 2026 at 01:33 UTC; content was unavailable. Latest classified outcome: registration hold observed; cause registrar client hold; mechanism client hold; observed actor NICENIC INTERNATIONAL GROUP CO., LIMITED on Aug 7, 2026 at 01:47 UTC. Registration records for the domain list NiceNIC International Group Co., Limited as the registrar. At collection time, the hostname resolved to 91.92.241.15 on AS202412 (OMEGATECH-AS Omegatech LTD, SC). The associated network metadata labels the endpoint as AS202412 Omegatech LTD in Amsterdam, NL. The stored server header is cloudflare. Captured page title: “Checking Connection - Please Wait”. DOM analysis completed on Apr 23, 2026 at 03:22 UTC; stored DOM score 15/100. The evidence archive retains 3 visual captures from PhishDestroy, URLScan, and URLQuery. IoC extraction completed on Aug 2, 2026 at 04:14 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.
Taken together, the page content and independent findings support classifying this hostname as Coinbase-themed crypto scam.
Inteligencia de seguridad de red Registrar Integrity Alert
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| OpenDNS | cbaps-coinbase.com |
phishing | Phishing Block |
Proceso de respuesta ante amenazas Pipeline
Estado de la lista de bloqueados pública
Captura guardada
Inteligencia de dominios
Detalles técnicosDNS, SAN de SSL, marcas de tiempo
ICANN OVERSIGHT
Acreditación y contexto RAA
Acreditación y contexto RAA
ICANN cobró. La rendición de cuentas no llegó.
Para este gTLD, el registrador indicado arriba opera bajo un contrato con ICANN. ICANN cobra tasas anuales, variables y basadas en transacciones vinculadas a registros, renovaciones y transferencias.
Acreditación: monetizada. Rendición de cuentas: vuelva a comprobarlo más tarde.
Entonces empieza la magia: ICANN redacta el RAA §3.18, el registrador investiga los abusos dentro de su propia base de clientes y las víctimas aportan las pruebas gratis, mientras cada nivel espera que actúe otro. Si eso hace que las víctimas se sientan más seguras, excelente: la factura funcionó.
Latest Classified Outcome 2026-08-07 03:47:41 UTC
Análisis de VirusTotal
Datos y informes externos
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.