mailers-coinbase[.]com
Riepilogo delle prove
mailers-coinbase.com was registered on 21 February 2026 and quickly began serving a cryptocurrency‑focused impersonation campaign targeting Coinbase customers. The domain resolves to 89.37.173.2, an address owned by Hydra Communications Ltd in Switzerland (AS25369). Network analysis shows the host is currently offline, but historical records indicate the site was actively serving malicious content before takedown. The infrastructure has been listed on three independent security blocklists and is explicitly blocked by PhishDestroy, MetaMask, and SEAL, confirming its role in a crypto‑drainer operation.
VirusTotal scans recorded four positive detections out of ninety‑three engines, reinforcing the malicious classification. The site presented an SSL certificate identified as R12; while the certificate details are limited, the presence of a non‑standard certificate aligns with typical phishing deployments that use inexpensive or self‑issued TLS. The campaign leveraged the “Coinbase” brand, a known high‑value target for cryptocurrency scams, and is categorized as a crypto scam in the intelligence feed.
No public page title or content snapshot is available, so visual analysis cannot be corroborated at this time. Defenders should continue to enforce DNS‑level blocking for mailers-coinbase.com, monitor the associated IP for any resurgence, and ensure that endpoint security solutions are updated to reflect the four VirusTotal detections. Adding the domain to internal blocklists and sharing indicators of compromise with upstream threat‑share platforms will help prevent re‑use of this infrastructure in future campaigns.
Data Coverage
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 11/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Informazioni forensi
Analisi di VirusTotal
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo