invoice-coinbase[.]com
Análisis de phishing y seguridad de invoice-coinbase.com
“AMLBot - Comprehensive Crypto Compliance Solution | Free AML Crypto Check”
invoice-coinbase.com — Contenido no disponible (HTTP 502). Suplantación de marca: Coinbase; Tipo de estafa: Crypto Scam. Resumen de las pruebas: VT 6/95 (alphaMountain.ai, BitDefender, CyRadar, Fortinet, G-Data); URLQuery 0; URLScan no malicious verdict; GSB no flag; BL 0; PD 68/100.
El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.
PhishDestroy first observed invoice-coinbase.com on Feb 26, 2026. The hostname explicitly references Coinbase; stored content metadata identifies the same apparent target. The captured page title is “AMLBot - Comprehensive Crypto Compliance Solution | Free AML Crypto Check”. Stored page analysis classifies the content as crypto scam. Current evidence score: 68/100 (high).
One source contains a positive finding: VirusTotal. VirusTotal recorded 6 detections among 95 engines: alphaMountain.ai, BitDefender, CyRadar, Fortinet, G-Data, Webroot on Feb 23, 2026 at 07:13 UTC. Non-positive and contextual checks: The external blocklist snapshot contained no matches on Aug 8, 2026 at 02:20 UTC. URLQuery recorded no positive detection; no observation timestamp was retained. Google Safe Browsing returned no flag on Mar 3, 2026 at 04:14 UTC. URLScan completed without a malicious verdict (score 0) on Jul 29, 2026 at 03:16 UTC.
HTTP 502 was recorded on Aug 7, 2026 at 01:18 UTC; content was unavailable. The recorded creation date for the domain is Feb 21, 2026. Registration preceded first observation by 5 days. At collection time, the hostname resolved to 45.89.110.15 on AS44477 (THE-HOSTING PQ HOSTING PLUS S.R.L., MD). The recorded endpoint location is Meppel, NL. The stored server header is nginx/1.24.0 (Ubuntu). DOM analysis on Mar 23, 2026 at 23:11 UTC returned 63/100. The evidence archive retains 2 visual captures from PhishDestroy and URLScan. TLS metadata lists E6 as the certificate issuer.
Stored content provides classification context, but only one source contains a positive finding.
Proceso de respuesta ante amenazas Pipeline
Estado de la lista de bloqueados pública
Análisis de VirusTotal
Datos y informes externos
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.