coinapibase[.]appletteron2fa[.]xyz
“CoinBase Landing - Secure Portfolio”
coinapibase.appletteron2fa.xyz — Контент недоступний. Уособлення бренду: Apple; Тип шахрайства: Brand Impersonation. Зведення доказів: VirusTotal 18/91 (alphaMountain.ai, BitDefender, Chong Lua Dao, CRDF, CyRadar); URLQuery 4 alerts; URLScan malicious verdict; Google Safe Browsing flagged; Spamhaus DBL_PHISH; 2 external blocklist matches (MetaMask, SEAL); CF Radar malicious; PhishDestroy score 100/100. Реєстратор: Ultahost.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
Coinapibase.appletteron2fa.xyz is actively impersonating Apple, leveraging a fake CoinBase landing page to deceive users. The domain is flagged by 17 out of 95 vendors on VirusTotal, indicating a significant detection rate. Additionally, it appears on three public blocklists, including PhishDestroy, MetaMask, and SEAL, and is flagged by Google Safe Browsing.
The domain is registered with Ultahost, Inc. and hosted on an IP address located in Germany. It uses a Let's Encrypt SSL certificate, which is common among phishing sites due to its free nature. The site's page title, "CoinBase Landing - Secure Portfolio," aims to mislead users into believing they are accessing a legitimate Apple-related service.
This domain was created on June 12, 2026, and detected by PhishDestroy on June 18, 2026, highlighting its rapid deployment in phishing campaigns. The platform risk score is at the maximum of 100/100, underscoring the severe threat it poses. The combination of a high VirusTotal detection rate and multiple blocklist appearances confirms its malicious intent. Users should be aware of such impersonation tactics, as they exploit trust in well-known brands like Apple.
Розвіддані з мережевої безпеки
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| YARAhub by abuse.ch | coinapibase.appletteron2fa.xyz/ |
malware | Detects file containing Telegram Bot API |
| Cloudflare DNS | zupimages.net |
malicious | Sinkholed |
| DNS4EU | coinapibase.appletteron2fa.xyz |
malicious | Sinkholed |
| Cloudflare DNS | www.zupimages.net |
malicious | Sinkholed |
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Збережений знімок
Аналітика доменів
Технічні деталіDNS, SAN-адреси SSL, мітки часу
ICANN OVERSIGHT
Registration: appletteron2fa.xyz
Акредитація та контекст RAA
Акредитація та контекст RAA
Registrar accreditation and DNS abuse obligations
For the registrable domain appletteron2fa.xyz behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Технології · 2 identified
HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.
httpwg.org 100% впевненостіАналіз VirusTotal
Докази та зовнішні звіти
PD-20260618-6EC6C6 Recipient: abuse@first-colo.net Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога