net-coinbase-us[.]framer[.]ai
“Coinbase Signin | Access Your Coinbase Account Safely”
net-coinbase-us.framer.ai — Conteúdo indisponível. Representação da marca: Coinbase; Tipo de golpe: Crypto Scam. Resumo das evidências: VirusTotal 17/95 (ADMINUSLabs, ChainPatrol, Criminal IP, alphaMountain.ai, CRDF); URLScan malicious verdict; CF Radar malicious; PhishDestroy score 95/100. Registrador: CSC.
A análise detalhada do PhishDestroy AI permanece em inglês para preservar o registro forense original.
This domain presents a direct threat to users by impersonating Coinbase, a major cryptocurrency exchange platform. The site mimics the official Coinbase sign-in page, tricking visitors into entering their account credentials, which are then captured by malicious actors. Such credential harvesting can lead to unauthorized access, financial theft, and further exploitation of compromised accounts. The page title, 'Coinbase Signin | Access Your Coinbase Account Safely,' is crafted to appear legitimate and lower user suspicion during interaction. Analysis indicates the domain was registered on January 06, 2018, through CSC Corporate Domains, Inc., a registrar commonly used for both legitimate and fraudulent purposes. The domain is flagged by 17 out of 95 security vendors on VirusTotal, reflecting a consensus among multiple detection engines regarding its malicious nature. Additionally, the site was hosted on infrastructure belonging to Amazon.com, Inc. (AS16509) and resolved to the IP address 35.71.142.77, a common pattern observed in phishing campaigns leveraging cloud services for rapid deployment and takedown evasion. If you visited net-coinbase-us.framer.ai and entered login credentials, immediate action is required. First, change your Coinbase password using the official website or application from a secure device. Enable multi-factor authentication if not already active. Monitor your account for unauthorized transactions or suspicious activity, and report any anomalies to the platform’s support team. Avoid clicking on links from unsolicited emails or messages, and verify the authenticity of any login page by checking the URL and SSL certificate issuer. Let’s Encrypt certificates, while valid, are frequently used in phishing sites due to their free and automated issuance process.
Inteligência de segurança de rede
Pipeline de resposta a ameaças
Status da lista de bloqueios pública
Tecnologias · 4 identified
Framer is a no-code web design platform for designing and publishing responsive websites.
www.framer.com 100% de confiançaReact is an open-source JavaScript library for building user interfaces or UI components.
reactjs.org 100% de confiançaHTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.
www.rfc-editor.org 100% de confiançaHTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.
httpwg.org 100% de confiançaAnálise do VirusTotal
Evidências arquivadas
Evidências e relatórios externos
Você foi afetado por este site?
Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.
Notifique as autoridades locais
Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.
Verificar qualquer domínio
Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública
Digitalize agoraDenunciar phishing
Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade
DenunciarFeed de ameaças em tempo real
Relatórios recentes de phishing e alterações de disponibilidade observadas
MonitorarMantenha-se informado, mantenha-se seguro
Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo