coinbase-verify-5lj[.]pages[.]dev
“Complete Account Verification”
Osservazione memorizzata
Contrasto dei titoli osservato
Riepilogo delle prove
coinbase-verify-5lj.pages.dev has been confirmed as a live phishing domain impersonating Coinbase to harvest user credentials and deploy crypto drainers. The page leverages Cloudflare Pages, a legitimate hosting service, to deliver a convincing replica of Coinbase’s login interface. The domain is actively resolving to a malicious server and has been observed in the wild attempting to trick users into connecting their cryptocurrency wallets via a fake “verification” flow. This is consistent with recent trends in crypto drainer phishing campaigns targeting major exchanges.
PhishDestroy’s analysis reveals this domain was registered through Cloudflare, Inc., with a Let’s Encrypt SSL certificate issued to support HTTPS lures. The domain resolves to IP 188.114.97.3 and was first observed on security blocklists on an unknown date. VirusTotal detection stands at 2/95 security vendors as of the latest scan. It has been flagged by MetaMask and appears on at least one public blocklist. The domain follows a predictable pattern using a Pages.dev subdomain and the prefix “coinbase-verify-” to mimic legitimate Coinbase verification flows.
This domain remains active and poses an elevated risk to users who may encounter it via phishing emails, social media, or malicious ads. PhishDestroy has blocked access to this domain and continues to monitor for related infrastructure. Remaining risk is elevated due to its recent deployment, low initial detection rate, and use of trusted platforms. Users are strongly advised to verify any unexpected “Coinbase” link using PhishDestroy before entering credentials or connecting wallets. The presence of a crypto drainer payload cannot be ruled out given the domain’s behavior and targeting.
Data Coverage
Informazioni sulla sicurezza di rete
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 12/08/2026
8 fonti esterne monitorate Nessuna corrispondenza
Analisi di VirusTotal
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo