1w21[.]am[.]coinbase[.]cm
1w21.am.coinbase.cm — Non vérifié. Usurpation de l'identité de la marque : Coinbase; Type d'arnaque : Crypto Scam. Résumé des preuves: VirusTotal 12/91 (ADMINUSLabs, ChainPatrol, BitDefender, CRDF, ESET); PhishDestroy score 86/100. Bureau d’enregistrement: Netcom.cm Sarl.
L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.
The domain 1w21.am.coinbase.cm is an active phishing site engaged in brand impersonation targeting Coinbase users. It poses an elevated risk by mimicking the legitimate cryptocurrency exchange to deceive victims into disclosing login credentials or sensitive information, classified as a cryptocurrency scam. No drainer kit has been identified, but the site remains operational and continues to impersonate Coinbase.
Technical indicators confirm the domain's malicious nature. As of analysis, 2 of 95 VirusTotal security vendors flag 1w21.am.coinbase.cm, including Fortinet and Trustwave. The domain was registered on 2025-05-12 06:04:50 through Netcom.cm Sarl and resolves to the IP address 104.18.35.15, hosted on Cloudflare's infrastructure (AS13335). It appears on one security blocklist, PhishDestroy, and has a Gridinsoft trust score of 0/100. No SSL certificate is present, and the observed page title is 'Just a moment...' with an HTTP 404 status. Nameservers are ns1.adtraks.com and ns2.adtraks.com.
Victims of 1w21.am.coinbase.cm should immediately change any exposed passwords, enable two-factor authentication (2FA) on their Coinbase accounts, and monitor for unauthorized transactions. If cryptocurrency wallet credentials were entered, revoke token approvals and transfer funds to a new wallet. Report the phishing domain to Coinbase's security team, submit it to Google Safe Browsing, and file complaints with the registrar (Netcom.cm Sarl) and relevant authorities such as the FBI's IC3 or local cybercrime units.
Renseignements sur la sécurité réseau
Processus de réponse aux menaces Pipeline
Statut de la liste de blocage publique
Capture enregistrée
Informations sur les domaines
Détails techniquesDNS, SAN SSL, horodatages
Analyse VirusTotal
Preuves archivées
Données factuelles et rapports externes
Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif