node-coinbase[.]com
Проверка домена node-coinbase.com на фишинг и безопасность
“Google”
node-coinbase.com — Контент недоступен (HTTP 502). Олицетворение бренда: Facebook; Тип мошенничества: Crypto Scam. Сводка доказательств: VT 14/95 (ADMINUSLabs, ChainPatrol, alphaMountain.ai, BitDefender, CRDF); URLQuery 0; URLScan no malicious verdict; GSB no flag; BL 2 (MetaMask, SEAL); PD 97/100. Регистратор: Hello Internet.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
The domain node-coinbase.com was registered on February 06, 2026 through Hello Internet Corp and resolves to the IP address 192.178.155.103, which is hosted in the United States under ASN 13335 (Cloudflare, Inc.). The domain lacks an SSL/TLS certificate, indicating that any traffic to the site would be unencrypted. Nameserver records show the domain is delegated to NOVALEE.NS.CLOUDFLARE.COM and YAHIR.NS.CLOUDFLARE.COM, both Cloudflare‑operated resolvers. Threat intelligence flags the domain as a brand‑impersonation artifact targeting Facebook, with the specific scam type identified as a crypto scam.
The page title returned from the HTTP response is "Google," which does not align with the claimed Facebook impersonation and suggests possible content manipulation or a placeholder page. Gridinsoft assigns a trust score of 0 out of 100, reflecting an extremely low reputation. The domain is listed on three public security blocklists and has been actively blocked by the PhishDestroy, MetaMask, and SEAL filtering services. VirusTotal analysis shows that 14 of 95 security vendors have flagged the domain, corroborating its malicious classification.
The current operational status is offline, and no further HTTP content has been captured for deeper analysis. Defenders should continue to block node-coinbase.com at network perimeters, update intrusion detection signatures to include its IP and nameserver patterns, and monitor for any re‑registration attempts. Because the site is offline and the page title does not provide additional context, further investigation is limited to the observed infrastructure and reputation data.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
ICANN OVERSIGHT
Аккредитация и контекст RAA
Аккредитация и контекст RAA
ICANN получила деньги. Подотчётность так и не появилась.
Для этой gTLD указанный выше регистратор работает по договору с ICANN. ICANN взимает ежегодные, переменные и транзакционные сборы, связанные с регистрациями, продлениями и трансферами.
Аккредитация: монетизирована. Подотчётность: пожалуйста, проверьте позже.
Затем начинается магия: ICANN пишет RAA §3.18, регистратор расследует злоупотребления внутри собственной клиентской базы, а жертвы бесплатно предоставляют доказательства, пока каждый уровень ждёт, что действовать начнёт кто-то другой. Если благодаря этому жертвы чувствуют себя в большей безопасности — отлично: счёт сделал своё дело.
Криминалистическая аналитика
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Об этом отчете: node-coinbase.com
В этом отчете представлены последние сохраненные доказательства, доступные PhishDestroy. Временные метки источника отображаются там, где они доступны; Вердикты о доступности и поставщика могут измениться после сбора.
Захваченный сайт отображал заголовок страницы “Google” и мог выдавать себя за Facebook.
Начиная с 07.08.2026, node-coinbase.com обнаруживался механизмами безопасности 14.
Если вы считаете, что это объявление неточно, подать апелляцию. Чтобы узнать о нашей методологии, посетите Страница часто задаваемых вопросов.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание