Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 16. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

sign-coinbasehelp-com[.]wstd[.]io

“Coinbase.com | Getting started®”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Останній відомий активний Останнє збережене спостереження доступності
Виявлення VirusTotal: 16/95 Уособлення бренду: Coinbase Останній відомий активний
16.12.2025 Coinbase CDN

Збережене спостереження

Зафіксована відмінність заголовків

Заголовок для сканера301 Moved Permanently
Заголовок для відвідувачаCoinbase.com | Getting started®

Зведення доказів

КРИТИЧНИЙ
Evidence score
100/100

Analysis indicates that the domain sign-coinbasehelp-com.wstd.io is currently offline but was previously used as a high‑risk brand‑impersonation site targeting Coinbase users. The site presented the page title "Coinbase.com | Getting started®", which aligns with the reported brand target. The domain was registered on 25 February 2022 via NameCheap, Inc. and resolves to the IPv6 address 2606:4700::6813:a322, hosted by Cloudflare (AS13335, United States). DNS resolution uses the Cloudflare nameservers cosmin.ns.cloudflare.com and sandra.ns.cloudflare.com. The TLS certificate is issued by Let’s Encrypt (E8), indicating a valid, but easily obtainable, certificate.

HTTP requests return a 401 status code, suggesting that the site required authentication before delivering content, though the exact payload is unknown because the site is offline. Reputation data shows that Google Safe Browsing has flagged the domain for social engineering, and VirusTotal recorded 16 detections out of 95 scanned vendors, confirming malicious intent. Gridinsoft assigned a trust score of 0/100, and the domain appears on at least one security blocklist. PhishDestroy has already blocked the domain, and it is listed as a crypto‑related scam in the intelligence feed. The combination of brand impersonation, crypto‑scam classification, and multiple vendor detections places the domain at high risk.

Uncertainties remain regarding the specific phishing page content, any credential‑stealing forms, or additional payloads, as the site is no longer reachable for direct analysis. Defenders should continue to block the domain at perimeter firewalls, DNS resolvers, and proxy filters, monitor for any resurgence of the same hostnames or IP address, and update detection rules to include the observed page title and TLS fingerprint. Incident response teams should also consider flagging any outbound traffic to the Cloudflare IPv6 address as suspicious, especially from users with Coinbase credentials.

VirusTotal
VirusTotal
16 det.
DNS Security
5/13
CF Radar
Шкідливий
Сертифікат TLS
E8
Вік
4.5 yr
Зафіксований статус
Останній відомий активний HTTP 301
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 16 / 95 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats checked — no match recorded OTX no community references CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict malicious Блокування DNS 5/13 TLS valid certificate, 70d WHOIS 54 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
DNS Provider Blocks 5 / 13
Brand Base Brand Coinbase Cloudflare Family Cloudflare Security Quad9 Secure
CF Cloudflare Radar Verdict Шкідливий
Phishing Security threats Phishing

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
12/14

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

  2. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

  3. VirusTotal

    16 → 17

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Coinbase report ↗
Google Safe Browsing Позначено Social engineering checked 02.03.2026
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET, US
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Registrar (base domain) NameCheap US(US)
Контакт для скаргabuse@sign-coinbasehelp-com.wstd.io
Пошук за WHOISICANN RDAP для wstd.io →
IP-адреса 2606:4700::6813:a322 CDN
ГеолокаціяUS San Francisco, US
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Registration (base domain)wstd.io · Створено 25.02.2022
Статус HTTP301 Moved Permanently
Elapsed Since First Report 89 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Останній відомий активний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено16.12.2025
DOM Analysisanalyzed 11.03.2026DOM analysis score 10/1001 brand signal
Submitted URLhttp://sign-coinbasehelp-com.wstd.io/
Сервери іменcosmin.ns.cloudflare.comsandra.ns.cloudflare.com
Відбиток TLS
Спостереження TLSдіє з 08.02.2026перевірено 12.03.2026
Альтернативні імена суб’єкта TLSwstd.io
Заголовок сторінки
Coinbase.com | Getting started®
Impersonates
Coinbase
Сертифікат TLS
Valid transport encryption · Виданий E8 · valid for 70 days
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

16 / 95 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
ChainPatrol
Criminal IP
alphaMountain.ai
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
Google Safebrowsing
Gridinsoft
«Касперський»
Lionic
SOCRadar
Sophos
VIPRE
Webroot

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/sign-coinbasehelp-com.wstd.io"
  title="PhishDestroy threat report for sign-coinbasehelp-com.wstd.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>