app-uphlood.zapier.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von app-uphlood.zapier.app
Diese Domain scheint eine auf Zapier's App-Hosting-Infrastruktur aufgebaute Webseite zu hosten, die als Uphold-Login- oder Anmeldeportal dargestellt wird. Der Seitentitel, das Branding und der Screenshot deuten darauf hin, dass sie versucht, der Kryptowährungshandels- und Finanzdienstleistungsmarke Uphold zu ähneln, mit Navigationselementen und einer visuellen Gestaltung, die eine Landingpage einer etablierten Krypto-Plattform imitieren.
Basierend auf der Domainstruktur scheint dies keine offizielle, Uphold gehörende Domain zu sein. Stattdessen handelt es sich um eine Subdomain unter zapier.app, was auf eine von Dritten gehostete Seite statt auf eine primäre Unternehmenswebsite hindeuten kann. Die angezeigten Inhalte konzentrieren sich auf den Kontozugriff und kryptobezogene Botschaften, was sie zu einem Bereich mit hoher Sensibilität macht, da Besucher möglicherweise aufgefordert werden, Zugangsdaten oder Finanzinformationen einzugeben.
Sicherheitsbewertung für app-uphlood.zapier.app
Diese Website wurde zum Zeitpunkt dieses Scans von 15 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen sie als Phishing oder bösartig beschreiben. Darüber hinaus führte eine bedeutende Bedrohungsdatenbank die Seite wegen Social-Engineering-Aktivitäten, und der Seiteninhalt ähnelt stark dem Uphold-Branding, verwendet jedoch eine andere Domain. Diese Kombination kann auf eine täuschend ähnliche Login-Seite hindeuten, die darauf abzielt, Konto-Zugangsdaten oder andere sensible Informationen abzugreifen.
Ein Malware-Scan meldete außerdem eine bösartige Bedrohungsstufe und identifizierte eine markierte Skript-Ressource, obwohl das spezifische Urteil über das Skript eher eine generische Heuristik als eine benannte Malware-Familie zu sein scheint. Dennoch ist der breitere Scan-Kontext hier besorgniserregender, weil die phishingbezogenen Erkennungen durch zahlreiche Sicherheits-Engines und durch einen Social-Engineering-Eintrag bestätigt werden, anstatt sich auf eine einzelne Heuristik mit geringer Zuverlässigkeit zu stützen.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen, insbesondere für Personen, die aufgefordert werden, sich anzumelden oder Angaben zu Finanzkonten zu machen.
Technische Beschreibung
Die Domain verwendet ein gültiges Let's Encrypt SSL-Zertifikat und wird auf Vercel-Infrastruktur gehostet, wobei die Nameserver auf Vercel DNS verweisen. Das Vorhandensein von SSL weist nur auf verschlüsselten Transport hin und bestätigt für sich genommen nicht die Legitimität der Seite. Die Domain ist etwa 3 Jahre alt, ist nicht in Tranco gelistet, und DNSSEC scheint unsigniert zu sein.
Aus Hosting-Perspektive scheint die Website auf von Zapier und Vercel bereitgestellte Assets zu setzen, einschließlich JavaScript, das von interfaces.zapier.com und zugehörigen Content-Delivery-Endpunkten geladen wird. In diesem Scan wurden keine Treffer in DNS-basierten Mail-Reputations-Blocklisten gemeldet, aber das wichtigste technische Anliegen ist die offensichtliche Diskrepanz zwischen dem angezeigten Uphold-Branding und der nicht offiziellen gehosteten Subdomain sowie mehrere Phishing-Erkennungen zum Zeitpunkt der Analyse.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?