Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 10. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

webmail[.]498112coinbase[.]com

“Roundcube Webmail :: Willkommen bei Roundcube Webmail”

Tehdit kararı Kritik 80/100 kanıt puanı
Kullanılabilirlik İçerik kullanılamıyor En son gözlemde içerik mevcut değildi
VirusTotal algılamaları: 10/94 Spamhaus DBL: DBL_PHISH Marka kimliğine bürünme: Coinbase
09.03.2026 Coinbase

Kanıt özeti

KRİTİK
Evidence score
80/100

This domain, webmail.498112coinbase.com, is flagged as a brand impersonation phishing resource targeting Coinbase, a cryptocurrency exchange platform. Analysis indicates the domain was designed to mimic legitimate Coinbase webmail services, as evidenced by the page title 'Roundcube Webmail :: Willkommen bei Roundcube Webmail,' which suggests an attempt to deceive users into believing they are accessing an authentic email portal. No direct evidence of a cryptocurrency drainer kit was observed, but the presence of a Roundcube-themed login interface strongly implies credential harvesting as the primary objective. Infrastructure analysis reveals the domain was registered on March 06, 2026, a future date that may indicate falsified registration details or an error in data reporting. It resolves to the IP address 20.85.242.32, hosted on Microsoft Corporation’s AS8075 infrastructure in the United States. Detection metrics show the domain was flagged by 10 out of 95 security vendors on VirusTotal, while Google Safe Browsing (GSB) data is not explicitly listed. The domain appears on one security blocklist, and its SSL certificate is identified as R13. The registrar information is not provided in available intelligence, but the use of Microsoft-hosted infrastructure is notable for its potential to evade initial suspicion. As of the latest assessment, the domain has been taken offline, reducing immediate risk to end users. However, the infrastructure remains a potential vector for future malicious activity, particularly if the same threat actors reuse the hosting provider or IP range. Users who may have interacted with the domain are advised to reset credentials for any associated accounts, enable multi-factor authentication, and monitor for unauthorized transactions. Organizations should update blocklists to include the domain and IP address, while security teams should investigate potential lateral movement or secondary payload delivery via phishing links.

VirusTotal
VirusTotal
10 det.
TLS sertifikası
Süresi dolmuş veya doğrulanmamış
Yaş
5 mo
Gözlemlenen durum
İçerik kullanılamıyor HTTP 502
PhishDestroy
DestroyList
Listelenmiş

Data Coverage

VirusTotal 10 / 94 URLQuery kontrol edilmedi PhishStats kontrol edilmedi OTX no community references CF Radarı no data URLScan capture saklanan rapor URLScan verdict Analiz tamamlandı DNS engellemeleri kontrol edilmedi TLS Süresi dolmuş veya doğrulanmamış WHOIS 5 mo old Ekran görüntüsü 2 captures · 2 sources Yönlendirme zinciri araştırılmadı

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Erişilebilirlik
11/12

Engelleme listesi kapsamı

10 izlenen harici kaynak · kayıtlı anlık görüntü 11.08.2026

10 izlenen harici kaynak Eşleşme yok

Tespit zaman çizelgesi

  1. VirusTotal

    0 → 10

  2. Google Safe Browsing

    0 → 1

Kaydedilen görüntü

Etki Alanı Analizi

Alan adı
URLScan Verdict Analiz tamamlandı score 0 report ↗
Google Safe Browsing İşaretlendi Social engineering checked 09.08.2026
Sunucu / ASN nginx · AS8075 MICROSOFT-CORP-MSN-AS-BLOCK - Microsoft Corporation, US
IP itibarı IP abuse confidence 0/100 0 reports checked 14.07.2026
IP adresi 20.85.242.32 US
Coğrafi konumUS Washington, US
AS8075 · Microsoft Corporation
Registration (base domain)498112coinbase.com · Oluşturuldu 06.03.2026 (157d)
HTTP Durumu502 Error
İlk erişilemezliğe kadar geçen süre 122 days
Neyi ölçüyoruz Depolanan ilk kötüye kullanım raporundan içeriğin kullanılamadığına dair ilk gözleme kadar geçen süre. Bu, nedeni belirlemez.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
İlk Kez Tespit Edildi09.03.2026
DOM Analysisanalyzed 29.07.2026DOM analysis score 73/100
Sayfa başlığı
Roundcube Webmail :: Willkommen bei Roundcube Webmail
TLS sertifikası
Süresi dolmuş veya doğrulanmamış · Düzenleyen R13
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

10 / 94 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed
ChainPatrol
BitDefender
CRDF
CyRadar
ESET
Fortinet
G-Data
Google Safebrowsing
Seclookup
SOCRadar

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et

Harici araçlar

HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/webmail.498112coinbase.com"
  title="PhishDestroy threat report for webmail.498112coinbase.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>