Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Публічні списки блокувань, які повідомляють про збіг: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

bazecoin-extnsn[.]framer[.]ai

“Coinbase® Chrome Extension | Secure Web3 Wallet Access”

Загрозливий вердикт Критичний 75/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Збережений список блокувань відповідає: 2 Уособлення бренду: Coinbase
30.07.2026 Coinbase
Огляд звіту

bazecoin-extnsn.framer.ai — Контент недоступний (HTTP 404). Уособлення бренду: Coinbase; Тип шахрайства: Cryptocurrency. Зведення доказів: VirusTotal 0/91; 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 75/100. Реєстратор: Framer.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
D3733606
Оцінка
75/100

This domain, bazecoin-extnsn.framer.ai, is an active high-risk phishing site registered through Framer B.V. on an unspecified date. Infrastructure analysis reveals it currently resolves to the IP address 31.43.161.6, though nameserver records are absent, which may indicate recent provisioning or an attempt to evade detection. The domain appears on three security blocklists, including PhishDestroy, MetaMask, and SEAL, suggesting it is actively targeting cryptocurrency users, likely through fake wallet or extension impersonation.

No brand or specific scam type is explicitly named in available data, but the domain structure and blocklist classifications imply a focus on cryptocurrency-related fraud. The absence of nameserver records and the use of Framer’s hosting infrastructure may complicate takedown efforts or attribution. Defenders should treat this domain as malicious and prioritize blocking it at the network and endpoint levels.

Monitoring for related subdomains or IP associations with 31.43.161.6 is recommended, as this address may host additional phishing infrastructure. No SSL, HTTP status, or page content analysis is currently available, so further investigation into the site’s behavior and payload is advised. Given its presence on multiple blocklists, this domain should be considered confirmed malicious rather than merely suspicious.

VirusTotal
VirusTotal
0 det.
URLScan
URLScan
ScamAdviser
Scamadviser
80/100
Сертифікат TLS
Let's Encrypt
Зафіксований статус
Контент недоступний 404
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal checked — no detections recorded URLQuery не перевірено PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS valid certificate, 54d WHOIS not parsed Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено Scamadviser 80/100

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
15/16

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN Framer/5d364ee · AS16509 Amazon.com, Inc.
Репутація IP abuse score 15/100 4 reports checked 30.07.2026
Registrar (base domain) Framer
Контакт для скаргabuse@framer.com
Пошук за WHOISICANN RDAP для framer.ai →
IP-адреса 31.43.161.6 NL
ГеолокаціяNL Amsterdam, NL
МережаAS16509 · Framer B.V
Зворотний пошук IPviewdns.info → rapiddns.io →
Статус HTTP404 Not Found
Час до першої недоступності 33h
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено30.07.2026
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://bazecoin-extnsn.framer.ai/
TLS Fingerprint
TLS Observationvalid from 25.06.2026scanned 30.07.2026
Favicon Hash
Заголовок сторінки
Coinbase® Chrome Extension | Secure Web3 Wallet Access
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 54 days
Перехресна перевірка даних про загрози · source references
ScamAdviser Public lookup
A public ScamAdviser lookup is available. Review its current score and warnings at the source; the existence of a lookup page is not itself a malicious verdict.
View on ScamAdviser
Live-fetched via CF worker proxy pool · cached 24h
Технології · 4 identified
Framer Sites
CMS Page builders

Framer is a no-code web design platform for designing and publishing responsive websites.

www.framer.com 100% впевненості
React
JavaScript frameworks

React is an open-source JavaScript library for building user interfaces or UI components.

reactjs.org 100% впевненості
HSTS
Безпека

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org 100% впевненості
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

0 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed
No VirusTotal engine marked the domain malicious in the stored analysis.

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of bazecoin-extnsn.framer.ai · checked Jul 30, 2026

60
Needs Work
Performance
FCP
0.79s
First Contentful Paint
LCP
6.69s
Largest Contentful Paint
CLS
0.312
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
3.21s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Stored Capture Evidence 1 snapshot

Timestamped response metadata retained by the local collection pipeline. Each value below belongs to the displayed archive time.

Archived HTTP response HTTP 200
Requested URL: http://bazecoin-extnsn.framer.ai/
Final URL: https://bazecoin-extnsn.framer.ai/
Coinbase® Chrome Extension | Secure Web3 Wallet Access
Install the official Coinbase Chrome Extension to access your Web3 wallet, manage crypto, and connect safely to dApps with powerful multi-chain support.
Реагування
HTTP 200
HTML body
64.4 KB
Compressed
8.6 KB
Links
1 internal · 1 external
Detected technologies
react
Selected response headers
Cache-Control: public, max-age=0, must-revalidate
Content-Encoding: gzip
Content-Type: text/html
Server: Framer/5d364ee
Security headers present
Strict-Transport-SecurityX-Content-Type-Options
HSTS: observed DNSSEC: not observed WAF / firewall: not observed Cloaking flag: not observed
Favicon fingerprint: a8c604f5780004055234eb042141127c52abe99560f73a8f68395bff99c38ec4
Open Graph title: Coinbase® Chrome Extension | Secure Web3 Wallet Access
Open Graph description: Install the official Coinbase Chrome Extension to access your Web3 wallet, manage crypto, and connect safely to dApps with powerful multi-chain support.
Twitter card: summary_large_image
All stored response-header names (14)
Alt-SvcCache-ControlContent-EncodingContent-LengthContent-TypeDateEtagLast-ModifiedLinkServerServer-TimingStrict-Transport-SecurityVaryX-Content-Type-Options

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/bazecoin-extnsn.framer.ai"
  title="PhishDestroy threat report for bazecoin-extnsn.framer.ai"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>