iii[.]uevyafcnft[.]my
“Coinbase”
iii.uevyafcnft.my — No verificado. Suplantación de marca: Coinbase; Tipo de estafa: Crypto Scam. Resumen de las pruebas: VirusTotal 14/95 (ADMINUSLabs, alphaMountain.ai, BitDefender, CyRadar, ESET); URLScan malicious verdict; Google Safe Browsing flagged; PhishDestroy score 92/100. Registrador: NameSilo.
El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.
Analysis of the domain iii.uevyafcnft.my confirms its classification as a high-risk phishing site targeting Coinbase users, with infrastructure and detection evidence supporting this verdict. The domain was registered on July 29, 2025, through NameSilo, LLC, and uses Cloudflare nameservers (byron.ns.cloudflare.com and molly.ns.cloudflare.com), a common tactic to obscure hosting details and evade takedowns. It resolves to IP 188.114.97.3, associated with AS13335 (Cloudflare, Inc.), and its SSL certificate, issued by 宝塔面板 (Baota Panel), further indicates the use of low-cost or automated hosting infrastructure often exploited by threat actors.
The page title explicitly matches the targeted brand, 'Coinbase,' and Google Safe Browsing has flagged the domain for social engineering, a designation consistent with phishing activity. Detection engines on VirusTotal have flagged the domain, with 14 of 95 security vendors identifying it as malicious, while PhishDestroy has already blocked it. The domain appears on at least one security blocklist, reinforcing its malicious classification.
As of July 23, 2026, the site is offline, though this status may change; defenders should treat the domain as compromised and maintain blocklist entries. The combination of brand impersonation, Cloudflare hosting, and detection by multiple security vendors provides concrete evidence of its fraudulent intent. Organizations should monitor for related domains using similar naming patterns or infrastructure, as threat actors frequently rotate domains to sustain campaigns.
Inteligencia de seguridad de red Registrar context
Proceso de respuesta ante amenazas Pipeline
Estado de la lista de bloqueados pública
Análisis de VirusTotal
Evidencias archivadas
Datos y informes externos
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.