en-coinbase-pro[.]pages[.]dev
“Suspected phishing site | Cloudflare”
Osservazione memorizzata
Contrasto dei titoli osservato
Riepilogo delle prove
Analysis of en-coinbase-pro.pages.dev, observed on July 22 2026, identifies a confirmed brand‑impersonation campaign targeting Coinbase users. The domain was registered on 21 February 2026 through Cloudflare, Inc., and uses Cloudflare‑provided nameservers (mitch.ns.cloudflare.com, malavika.ns.cloudflare.com). DNS resolution maps the host to IP 188.114.96.3, an address owned by AS13335 Cloudflare, Inc. in the United States, indicating the site leveraged Cloudflare’s edge network to obscure its true origin. The site served a TLS certificate issued by Google Trust Services (WE1), which is a legitimate certificate authority; however, a valid certificate does not authenticate the content.
HTTP requests return a 403 status code and the page title reads “Suspected phishing site | Cloudflare,” consistent with Cloudflare’s automatic block page. The domain appears on a single security blocklist and is listed as blocked by PhishDestroy. VirusTotal analysis shows that 2 of 93 scanning engines flagged the domain, reinforcing the malicious assessment. Additionally, Gridinsoft assigns a trust score of 0 out of 100, the lowest possible rating.
The technical footprint includes HSTS enforcement, HTTP/3 support, and the Cloudflare service stack, all typical of transient malicious deployments. While the site is currently offline, its recent creation date, low trust score, and detection by multiple independent sources suggest a short‑lived, opportunistic crypto‑scam operation. Defensive teams should proactively block en-coinbase-pro.pages.dev at DNS and proxy layers, monitor for similarly named subdomains under the *.pages.dev suffix, and update email and web filters to reject URLs referencing Coinbase impersonation attempts. Ongoing surveillance of Cloudflare‑hosted domains with recent registration dates and low trust metrics is recommended to intercept comparable campaigns before they become active.
Data Coverage
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 10/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Cronologia del rilevamento
-
Stato del dominio
Raggiungibile → Non raggiungibile
-
Cloudflare Radar
Scansione Cloudflare Radar archiviata · Apri scansione
Tecnologie
3 tecnologie identificate con alta affidabilità
Analisi di VirusTotal
Analisi delle prestazioni del sito
Google PageSpeed Insights — mobile performance audit of en-coinbase-pro.pages.dev · checked Apr 13, 2026
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo