Lompat ke laporan keamanan
Checked 09/08/2026 Ref 41A14FA8

MALICIOUS — CRITICAL

conbasewallet[.]us

This domain, conbasewallet.us, is flagged as a high-risk crypto drainer threat currently active as of July 26, 2026.

95/100 evidence score · Critical
VirusTotal
15/91
Blocklists
2 · MetaMask, SEAL
Ketersediaan
Konten tidak tersedia · HTTP 502
2026-07-26 12:38 UTCKonten tidak tersedia · HTTP 502

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Domain ini telah ditandai sebagai berbahaya
Mesin keamanan melaporkan deteksi: 15. Daftar blokir publik yang melaporkan kecocokan: 2. Berhati-hatilah — jangan memasukkan kredensial atau informasi pribadi.
Jump to section
Ringkasan laporan

conbasewallet.us — Konten tidak tersedia (HTTP 502). Peniruan identitas merek: Coinbase; Jenis penipuan: Crypto Drainer. Ringkasan bukti: VirusTotal 15/91 (alphaMountain.ai, BitDefender, CRDF, CyRadar, Emsisoft); URLQuery 3 alerts; URLScan malicious verdict; Google Safe Browsing flagged; Spamhaus DBL_PHISH; 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 95/100. Registrar: ENOM.

Analisis terperinci PhishDestroy AI di bawah tetap berbahasa Inggris untuk menjaga catatan forensik asli.

Evidence Analysis

Ref 41A14FA8

This domain, conbasewallet.us, is flagged as a high-risk crypto drainer threat currently active as of July 26, 2026. Analysis of observable evidence reveals several concrete indicators of malicious intent. The domain was created on July 22, 2026, only four days prior to the report date, which is a common pattern for short-lived phishing infrastructure. Registration is through ENOM, INC., and the domain resolves to IP address 142.11.217.123, hosted on nameservers ns55.hostwindsdns.com and ns56.hostwindsdns.com.

The page title is 'Coinbase Wallet - Download Your Coinbase Wallet', which directly impersonates a legitimate cryptocurrency wallet service to deceive users into downloading a malicious application or connecting their wallet, leading to asset theft. VirusTotal analysis shows 4 of 91 security vendors flagging this domain, indicating detection by multiple engines but not universal coverage. Google Safe Browsing flags the domain for social engineering, confirming it is designed to trick users. The domain appears on three security blocklists and is specifically blocked by PhishDestroy, MetaMask, and SEAL, reflecting its identification by industry threat intelligence platforms.

The domain's status remains active, meaning the phishing infrastructure is still operational and could be harvesting credentials or draining cryptocurrency wallets from unsuspecting visitors. The exact content of the website beyond the page title has not been analyzed, but the combination of a recently registered domain, a brand-impersonating title, security vendor flags, blocklist appearances, and Safe Browsing warnings provides strong evidence that this domain is part of an active crypto drainer campaign. Defenders should immediately block access to this domain and its IP address at network and email gateways, monitor for any associated subdomains or related infrastructure, and report the domain to hosting provider Hostwinds for abuse.

VirusTotal
VirusTotal
15 det.
URLQuery
URLQuery
3 threat alerts
URLScan
URLScan
Sertifikat TLS
Let's Encrypt
Usia
18d Very New!
Status terpantau
Konten tidak tersedia 502
PhishDestroy
Daftar Hapus
Terdaftar
Reports Sent
1
Cakupan data12 recorded checks
VirusTotal 15 / 91 URLQuery 3 threat-system alerts PhishStats tidak diperiksa OTX no community references CF Radar scan completed URLScan capture laporan yang disimpan URLScan verdict malicious Pemblokiran DNS tidak diperiksa TLS valid certificate, 85d WHOIS 18d old Tangkapan layar 3 captures · 3 sources Rantai pengalihan tidak diselidiki
Intelijen Keamanan Jaringan
Threat Detection Systems 3 alerts
Detection System Indicator Verdict Alert
YARAhub by abuse.ch conbasewallet.us/wp-includes/js/dist/script-modules/interactivity/index.min.js?ver=efaa5193bbad9c60ffd1 malware Detects SocGholish obfuscated variant first observed in July 2022
Hagezi Threat Feed conbasewallet.us malicious Sinkholed
DNS4EU conbasewallet.us malicious Sinkholed

Alur Tanggapan Ancaman Pipeline

Penemuan
Checks
Reports
Ketersediaan
15/15
Sent Report Recorded
Stored sent-report record for registrar ENOM, INC., hosting provider, 1 abuse contact
net-abuse-global@hostpapa.com
26/07/2026

Status Daftar Blokir Publik

Tangkapan tersimpan

Intelijen Domain

Domain
URLScan Verdict Berbahaya score 100 Phishing brand: Coinbase report ↗
Google Safe Browsing Ditandai Social engineering checked 26/07/2026
Server / ASN Apache · AS54290 HOSTWINDS - Hostwinds LLC., US
Reputasi IP abuse score 0/100 0 reports checked 26/07/2026
Alamat IP 142.11.217.123 US
LokasiUS Dallas, US
JaringanAS54290 · HostPapa
PendaftaranDibuat 22/07/2026 (18d · Very New!) Expires 22/07/2027
Status HTTP502 Error
Waktu hingga pertama kali tidak tersedia 10 days
Yang kami hitung Waktu yang berlalu sejak laporan penyalahgunaan pertama kali disimpan hingga pengamatan pertama bahwa konten tersebut tidak tersedia. Hal ini tidak dapat menentukan penyebabnya.
Isi setiap laporan Catatan laporan keluar yang disimpan dapat merujuk pada bukti yang tersedia pada saat itu, seperti keputusan vendor, data pendaftaran, detail hosting, klasifikasi, atau tangkapan layar. Halaman ini tidak menyimpulkan secara pasti muatan yang dikirimkan, penerimaan, pengakuan, atau tindakan oleh penerima.
Rincian teknisDNS, SAN SSL, cap waktu
Pertama Kali Terdeteksi26/07/2026
DOM Analysisanalyzed 26/07/2026score 0/100
IoC Extractionscanned 29/07/20260 wallet · 0 Telegram IoCs
Submitted URLhttp://conbasewallet.us/
Server namans55.hostwindsdns.comns56.hostwindsdns.com
MX Records0 conbasewallet.us
TLS Fingerprint
TLS Observationvalid from 22/07/2026scanned 26/07/2026
Favicon Hash
Case ID
Judul Halaman
Coinbase Wallet - Download Your Coinbase Wallet
Sertifikat TLS
Valid transport encryption · Diterbitkan oleh Let's Encrypt · valid for 85 days
Teknologi · 8 identified
WordPress
CMS Blogs

WordPress is a free and open-source content management system written in PHP and paired with a MySQL or MariaDB database. Features include a plugin architecture and a template system.

wordpress.org Keyakinan 100%
Contentful
CMS

Contentful is an API-first content management platform to create, manage and publish content on any digital channel.

www.contentful.com Keyakinan 100%
MySQL
Databases

MySQL is an open-source relational database management system.

mysql.com Keyakinan 100%
PHP
Programming languages

PHP is a general-purpose scripting language used for web development.

php.net Keyakinan 100%
Yoast SEO
SEO WordPress plugins

Yoast SEO is a search engine optimisation plugin for WordPress and other platforms.

yoast.com Keyakinan 100%
Apache HTTP Server
Web servers

Apache is a free and open-source cross-platform web server software.

httpd.apache.org Keyakinan 100%
jQuery Migrate
JavaScript libraries

Query Migrate is a javascript library that allows you to preserve the compatibility of your jQuery code developed for versions of jQuery older than 1.9.

github.com Keyakinan 100%
jQuery
JavaScript libraries

jQuery is a JavaScript library which is a free, open-source software designed to simplify HTML DOM tree traversal and manipulation, as well as event handling, CSS animation, and Ajax.

jquery.com Keyakinan 100%
Detected via Cloudflare Radar · Wappalyzer engine
Laporkan Domain Ini Kirimkan bukti & bantu lindungi orang lain

Analisis VirusTotal

15 / Vendor keamanan 91 menandai domain ini
View on VT
Last analyzed Previous stored snapshot: 4 detections
alphaMountain.ai
BitDefender
CRDF
CyRadar
Emsisoft
Fortinet
G-Data
Gridinsoft
Kaspersky
LevelBlue
Netcraft
SOCRadar
Sophos
URLQuery
Webroot
Analisis Performa Situs

Google PageSpeed Insights — mobile performance audit of conbasewallet.us · checked Jul 26, 2026

69
Needs Work
Performance
FCP
1.39s
First Contentful Paint
LCP
7.02s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
7.69s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Bukti & Laporan EksternalIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Jika Anda memasukkan kredensial akun, informasi pribadi atau pembayaran, atau mengunduh file dari domain ini, segera ambil tindakan. Di bawah ini adalah sumber daya untuk membantu Anda melaporkan insiden tersebut dan melindungi diri Anda sendiri.

Europol
Temukan saluran pelaporan resmi untuk negara UE Anda
National police directory
Waspadalah terhadap penipu yang mengatasnamakan pemulihan! Penjahat dapat menghubungi korban lagi sambil berpura-pura menjadi penyelidik, pengacara, atau agen pemulihan. Jangan membayar biaya di muka atau membagikan kredensial. Pelajari lebih lanjut tentang penipuan dalam proses pemulihan →

Laporkan kepada Pihak Berwenang di Daerah Anda

Pilih negara Anda untuk mendapatkan kontak resmi kejahatan dunia maya, atau membuat draf pengaduan →.

Direktori 97 negara
Draf yang dibantu AI — detail insiden diproses oleh penyedia AI Tinjau dan kirimkan sendiri
Sematkan Laporan IniRead-only HTML widget
HTML · IFRAME

Sematkan Laporan Ini

Bagikan informasi ancaman ini di situs web atau blog Anda

embed.html
<iframe
  src="https://phishdestroy.io/id/embed/domain/conbasewallet.us"
  title="PhishDestroy threat report for conbasewallet.us"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>