Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 19. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

kcocoinelogin[.]webflow[.]io

“KuCoin Login: How to Access Your Account Easily”

Загрозливий вердикт Критичний 95/100 оцінка доказів
Доступність Доступно · доступ обмежено Доступна відповідь; вміст сторінки не перевірено
Виявлення VirusTotal: 19/94 URLQuery threat systems: 3 alerts Уособлення бренду: KuCoin Останній відомий активний
06.03.2026 KuCoin CDN

Збережене спостереження

Зафіксована відмінність заголовків

Заголовок для сканераSuspected Phishing | Cloudflare
Заголовок для відвідувачаKuCoin Login: How to Access Your Account Easily

Зведення доказів

КРИТИЧНИЙ
Evidence score
95/100

Analysis as of July 24, 2026 indicates that the domain kcocoinelogin.webflow.io was registered on March 6, 2026 through MarkMonitor, Inc. The site resolves to the IP address 172.64.151.8, which is owned by Cloudflare, Inc. (AS13335) and geolocated to the United States. An HTTPS connection is presented using a certificate issued by Google Trust Services under the WE1 root, confirming that TLS termination is provided by Cloudflare’s edge network. The HTTP response returned a 403 status code, suggesting that the content is not publicly accessible at the time of testing. The page title observed during the brief scrape reads “KuCoin Login: How to Access Your Account Easily,” directly referencing the cryptocurrency exchange KuCoin and indicating a credential‑harvesting intent.

The domain is flagged on at least one external blocklist, specifically PhishDestroy, and appears on a single security blocklist used by the monitoring organization. VirusTotal scans show that 19 of 94 antivirus and URL‑reputation engines flagged the domain as malicious, reinforcing the suspicion of a crypto‑related scam. The domain is currently reported as offline, and its status is listed as taken offline, which may indicate that the operators have temporarily withdrawn the site after detection. Uncertainties remain regarding the exact payload delivered to victims, the presence of any embedded malware, and whether additional infrastructure such as command‑and‑control servers is associated with the domain.

Defenders should continue to block the domain at perimeter filters, update URL reputation feeds with the observed indicators, and monitor for any related subdomains or newly registered domains that use the same Cloudflare IP range or similar page‑title patterns. Additional investigation of DNS query logs and TLS handshake metadata may reveal further infrastructure links.

VirusTotal
VirusTotal
19 det.
URLQuery
URLQuery
3 threat alerts
Сертифікат TLS
Прострочений або неперевірений -105d
Вік
5 mo
Зафіксований статус
Доступно · доступ обмежено HTTP 403
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 19 / 94 URLQuery 3 threat-system alerts PhishStats checked — no match recorded OTX no community references CF Radar no data URLScan capture збережений звіт URLScan verdict malicious Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 5 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
Threat Detection Systems 3 alerts
Detection System Indicator Verdict Alert
DNS4EU kcocoinelogin.webflow.io malicious Sinkholed
OpenDNS kcocoinelogin.webflow.io phishing Phishing Block
Cloudflare DNS kcocoinelogin.webflow.io malicious Sinkholed

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
10/12

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. VirusTotal

    0 → 14

  2. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Kucoin report ↗
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET - Cloudflare, Inc., US
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Registrar (base domain) MarkMonitor US(US)
Контакт для скаргabusecomplaints@markmonitor.com
IP-адреса 172.64.151.8 CDN
ГеолокаціяUS San Francisco, US
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Registration (base domain)webflow.io · Створено 06.03.2026 (158d)
Статус HTTP403 Forbidden
Elapsed Since First Report 7 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Доступно · доступ обмежено.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено06.03.2026
DOM Analysisanalyzed 29.07.2026DOM analysis score 0/1002 brand signals
Submitted URLhttp://kcocoinelogin.webflow.io/
Відбиток TLS
Спостереження TLSдіє з 29.01.2026перевірено 15.03.2026
Альтернативні імена суб’єкта TLSwebflow.io
Заголовок сторінки
KuCoin Login: How to Access Your Account Easily
Impersonates
Google Kucoin
Сертифікат TLS
Прострочений або неперевірений · Виданий Google Trust Services / WE1
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

19 / 94 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
CRDF
CyRadar
ESET
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперський»
Lionic
Netcraft
OpenPhish
Sophos
Trustwave
VIPRE
Webroot

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/kcocoinelogin.webflow.io"
  title="PhishDestroy threat report for kcocoinelogin.webflow.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>