Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 11. Публічні списки блокувань, які повідомляють про збіг: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

dcit323coinbase[.]netlify[.]app

“coinbase-clone”

Загрозливий вердикт Критичний 83/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 11/94 Збережений список блокувань відповідає: 2 Уособлення бренду: Coinbase
12.03.2026 Coinbase CDN
Зведення доказів
КРИТИЧНИЙ
Оцінка
83/100

This domain is classified as a high-risk brand impersonation threat targeting Coinbase users. Analysis indicates the site is designed to harvest login credentials, recovery phrases, or facilitate unauthorized cryptocurrency transactions under the guise of the legitimate platform. The domain employs deceptive branding elements, including a page title labeled 'coinbase-clone,' to mislead victims into believing they are interacting with an official service. Infrastructure analysis reveals the domain dcit323coinbase.netlify.app is hosted on Netlify infrastructure, resolving to IP address 63.176.8.218 within the DE region under AS16509 (Amazon.com, Inc.). The SSL certificate is issued by DigiCert Inc, specifically a DigiCert Global G2 TLS RSA SHA256 2020 CA1, which does not mitigate the malicious intent. The domain was registered on March 12, 2026, and remains active despite being flagged by 11 out of 95 security vendors on VirusTotal. Additionally, it appears on three security blocklists, including PhishDestroy, MetaMask, and SEAL, further confirming its malicious classification. Mitigation steps for this brand impersonation threat include immediate blocking of the domain and its associated IP (63.176.8.218) at the network perimeter. Security teams should deploy indicators of compromise (IOCs) such as the domain name, IP, and SSL certificate details into endpoint detection and response (EDR) systems. Users should be educated to verify domain authenticity by checking for official SSL certificates and avoiding interaction with sites using unofficial hosting platforms (e.g., Netlify for financial services). Multi-factor authentication (MFA) should be enforced for all cryptocurrency-related accounts to reduce the risk of credential compromise.

VirusTotal
VirusTotal
11 det.
Сертифікат TLS
DigiCert Inc / DigiCert Global G2 TLS RSA SHA256 2020 CA1
Вік
5 mo
Зафіксований статус
Контент недоступний 404
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 11 / 94 URLQuery не перевірено PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict malicious Блокування DNS не перевірено TLS valid certificate, 221d WHOIS 5 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
13/14

Перевірка за блок-листами

10 джерел · синхронізовано 10.08.2026

Хронологія виявлення

Збережені спостереження у хронологічному порядку.

  1. VirusTotal

    VirusTotal: 0 → 5

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Coinbase report ↗
Сервер / ASN Netlify · AS14618 AMAZON-AES - Amazon.com, Inc., US
IP Context Netlify shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Провайдер платформи Netlify US(US)
Контакт для скаргabuse@netlify.com
IP-адреса 98.84.224.111 CDN
ГеолокаціяDE Frankfurt am Main, DE
МережаAS14618 · AS16509 Amazon.com, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Статус HTTP404 Not Found
Час до першої недоступності 118 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено12.03.2026
DOM Analysisanalyzed 24.03.2026score 10/1005 brand signals
Submitted URLhttp://dcit323coinbase.netlify.app/
Відбиток TLS
Спостереження TLSдіє з 16.02.2026перевірено 15.03.2026
Альтернативні імена суб’єкта TLSnetlify.app
Заголовок сторінки
coinbase-clone
Impersonates
Across Base Coinbase Ethereum Solana
Сертифікат TLS
Valid transport encryption · Виданий DigiCert Inc / DigiCert Global G2 TLS RSA SHA256 2020 CA1 · valid for 221 days

Технології

Виявлено 4 технології з високою впевненістю

Contentful Netlify HSTS DigiCert
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

11 / 94 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
ChainPatrol
alphaMountain.ai
CyRadar
Emsisoft
Fortinet
G-Data
«Касперський»
Netcraft
Sophos
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of dcit323coinbase.netlify.app · checked Mar 12, 2026

96
Good
Performance
FCP
1.29s
First Contentful Paint
LCP
2.34s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
3.94s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/dcit323coinbase.netlify.app"
  title="PhishDestroy threat report for dcit323coinbase.netlify.app"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>