398276coinbase[.]com
“NEXUS”
The domain 398276coinbase.com was registered through NiceNIC International Group Co., Limited on 11 March 2026. DNS resolution points to IP 23.254.211.10, which belongs to AS54290 Hostwinds LLC located in the United States. The web server presents an Nginx stack with HTTP Strict Transport Security enabled and presents an SSL certificate issued by Sectigo Limited. The page title returned from the HTTP response is “NEXUS”.
According to current intelligence the site is classified as a crypto‑scam that impersonates the Coinbase brand. VirusTotal analysis recorded five positive detections out of ninety‑four scanned vendors, indicating a low‑to‑moderate level of malicious confidence. The domain is listed on three public security blocklists and is actively blocked by PhishDestroy, MetaMask, and SEAL, confirming its presence on multiple defensive feeds. Nameserver records show ns3.my-ndns.com and ns4.my-ndns.com as the authoritative servers.
The infrastructure status is reported as offline as of the latest check, and no live HTTP response is available for content‑level verification. Defenders should continue to block the domain at DNS and proxy layers, monitor the associated IP address for any re‑activation, and add the indicator to threat‑intel feeds that track Coinbase‑related impersonation campaigns. Additional analysis of any future content, login forms, or credential‑harvesting mechanisms would be required to fully characterize the attack vector.
Gönderilen rapor kaydı
Gönderilen kanıt anlık görüntüsü
- Gönderildi
- Kayıt defteri kayıtları
- 1
- Vaka kimliği
PD-20260316-C6F0F1- Yakalanan sayfa başlığı
- NEXUS
- PDF belgesi
- PDF kanıtı
Kanıtın tam metni
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Ağ Güvenliği İstihbaratı Registrar context
Tehdit Müdahale Pipeline
Engelleme listesi kapsamı
10 kaynak · 09.08.2026 tarihinde eşitlendi
Kaydedilmiş sonuç kanıtı
Sonuç ve kaldırma ilişkilendirmesi
- Sonuç
held- Neden
registrar_client_hold- Aktör
- NICENIC INTERNATIONAL GROUP CO., LIMITED
- Mekanizma
client_hold- Güven
- 95%
Kayıt kuruluşu işlemi
NICENIC INTERNATIONAL GROUP CO., LIMITED IANA 3765
İlişkilendirme kanıtı:
Tespit zaman çizelgesi
Kaydedilmiş gözlemler kronolojik sıradadır.
-
VirusTotal
VirusTotal: 0 → 4
-
Erişilebilirlik
Erişilebilirlik: ilk kez dns_inactive olarak gözlemlendi
f93a11f87e4d -
Erişilebilirlik
Erişilebilirlik: dns_inactive → unknown
44591fa5f010 -
Erişilebilirlik
Erişilebilirlik: unknown → dns_inactive
1623d61a0f78 -
Erişilebilirlik
Erişilebilirlik: dns_inactive → held
26ec4fc67643 -
Erişilebilirlik
Erişilebilirlik: held → dns_inactive
f52d526b76a1 -
Erişilebilirlik
Erişilebilirlik: dns_inactive → unknown
5d9611696da8 -
Erişilebilirlik
Erişilebilirlik: unknown → held
085bad350db9 -
Erişilebilirlik
Erişilebilirlik: held → unknown
270abdad0530 -
Erişilebilirlik
Erişilebilirlik: unknown → dns_inactive
6dfe9145995c
Tümünü göster (7)
-
Erişilebilirlik
Erişilebilirlik: dns_inactive → held
4d0256e20a34 -
Erişilebilirlik
Erişilebilirlik: held → dns_inactive
641ed81dc4d5 -
Erişilebilirlik
Erişilebilirlik: dns_inactive → unknown
3f30e93d9240 -
Erişilebilirlik
Erişilebilirlik: unknown → held
53411ad717f9 -
Erişilebilirlik
Erişilebilirlik: held → unknown
2ff7f2f9faea -
Erişilebilirlik
Erişilebilirlik: unknown → dns_inactive
d0b7046e8c2f -
Erişilebilirlik
Erişilebilirlik: dns_inactive → held
c1d4083ea4ab
Kaydedilen görüntü
Etki Alanı Analizi
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
ICANN OVERSIGHT
Akreditasyon ve RAA bağlamı
Akreditasyon ve RAA bağlamı
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
VirusTotal Analizi
Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin