kucoenloginers[.]webflow[.]io
“KuCoin Login | Effortlessly Access Your Crypto Trading Account”
Сохранённое наблюдение
Зафиксированное различие заголовков
This domain is flagged as an elevated-risk credential harvesting site specifically targeting cryptocurrency exchange users. Analysis indicates kucoenloginers.webflow.io impersonates the KuCoin trading platform, presenting a fraudulent login interface to capture user credentials. The threat type is classified as brand impersonation with a focus on crypto asset theft, a common vector for unauthorized account access and financial fraud. Infrastructure analysis reveals the domain was registered through Webflow and resolves to IP address 172.64.151.8, hosted on Cloudflare's network (AS13335) in the United States. Security vendor detections on VirusTotal report 20 out of 95 engines flagging the domain as malicious. The site appears on one security blocklist and is currently blocked by PhishDestroy. The page title, 'KuCoin Login | Effortlessly Access Your Crypto Trading Account,' directly mimics legitimate KuCoin branding to deceive users. No legitimate creation date is available, suggesting recent registration for malicious purposes. Mitigation steps for this threat type include immediate domain takedown requests to the hosting provider and registrar, alongside blacklisting the IP address and associated infrastructure. Organizations should implement DNS-based blocking for the domain and its resolved IP to prevent access. Users should be educated on verifying domain authenticity before entering credentials, particularly for financial platforms. Security teams are advised to monitor for credential reuse attempts across other services, as harvested credentials are frequently exploited in subsequent attacks. Continuous monitoring of newly registered domains with similar naming patterns is recommended to identify emerging threats.
Данные сетевой безопасности
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Cloudflare DNS | kucoenloginers.webflow.io |
malicious | Sinkholed |
| OpenDNS | kucoenloginers.webflow.io |
phishing | Phishing Block |
| DNS4EU | kucoenloginers.webflow.io |
malicious | Sinkholed |
Процесс реагирования на угрозы
Проверка по блок-листам
Источников: 10 · синхронизировано 10.08.2026
Хронология обнаружения
Сохранённые наблюдения в хронологическом порядке.
-
VirusTotal
VirusTotal: 0 → 20
Технологии
Выявлено технологий с высокой уверенностью: 3
Анализ VirusTotal
Анализ производительности сайта
Google PageSpeed Insights — mobile performance audit of kucoenloginers.webflow.io · checked Mar 18, 2026
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание