conect-uphold-login-us.tem3.io
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von conect-uphold-login-us.tem3.io
Diese Domain scheint eine Landingpage mit dem Thema „Uphold Login“ zu hosten und verweist im Seitentitel und in der Meta-Beschreibung auf die Kryptowährungs- und Digitalgeldplattform Uphold. Basierend auf dem Screenshot und der Hostname-Struktur wurde die Seite möglicherweise auf der Website-Building-Plattform Temp3 erstellt und nicht auf einer offiziellen, Uphold-eigenen Domain. Der sichtbare Inhalt zeigt Uphold-Branding-Elemente, die in einen generischen Site-Builder-Rahmen eingebettet sind, was auf eine geklonte oder umfunktionierte Werbe-/Login-Seite statt auf einen eigenständigen offiziellen Dienst hindeuten könnte.
Der Domainname selbst — conect-uphold-login-us.tem3.io — kombiniert loginbezogene Formulierungen mit dem Markennamen Uphold und einem regionalen Hinweis („us“), was ein Muster ist, das häufig mit Seiten zum Abgreifen von Zugangsdaten oder mit Imitationsseiten in Verbindung gebracht wird. Die Website scheint kein breit angelegtes Verbraucherportal, keine Nachrichtenseite und kein unabhängiges Unternehmen darzustellen; stattdessen scheint sie darauf ausgerichtet zu sein, Besucher zu einem Uphold-gebrandeten Login-Erlebnis zu leiten. Auf Grundlage der verfügbaren Daten ist sie wahrscheinlich dazu bestimmt, eine Seite zum Zugriff auf ein Kryptowährungskonto nachzuahmen oder darauf Bezug zu nehmen.
Sicherheitsbewertung für conect-uphold-login-us.tem3.io
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder bösartig einstuften. Darüber hinaus führte eine große Bedrohungsdatenbank die Website wegen Social-Engineering-Aktivitäten, was ein starkes Signal für ein Inhaltsrisiko ist. Der Screenshot und die Metadaten deuten außerdem darauf hin, dass die Seite möglicherweise die Marke Uphold imitiert, während sie von einer Subdomain eines Drittanbieters betrieben wird, was auf einen Versuch hindeuten könnte, Zugangsdaten oder andere sensible Informationen zu erfassen.
Ein Malware-Scan identifizierte außerdem ein markiertes Objekt, das mit einem externen tekoapis-bezogenen Endpunkt verbunden ist, und die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt. Dieser DNS-basierte Eintrag ist ein schwächeres Signal als direkte Phishing-Erkennungen, erhöht aber dennoch die Vorsicht in geringem Maße. Obwohl einige Blacklist-Anbieter zum Zeitpunkt dieses Scans keinen Befund meldeten, erhöht das breitere Muster aus Phishing-Erkennungen durch mehrere Engines, dem Social-Engineering-Eintrag und der markenähnlichen Login-Darstellung die Besorgnis erheblich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, mit einer Gültigkeit bis ins Jahr 2026, und wird über Cloudflare-Infrastruktur auf einem IP-Adressraum bereitgestellt, der Cloudflare in Toronto, Kanada, zugeordnet ist. Auch die Nameserver verweisen auf Cloudflare, während DNSSEC offenbar unsigniert ist. Ein gültiges Zertifikat hilft, den Datenverkehr während der Übertragung zu verschlüsseln, bestätigt für sich genommen jedoch weder Legitimität noch Vertrauenswürdigkeit.
Aus technischer Sicht scheint die Seite auf einer Site-Builder- oder Landingpage-Plattform unter der Domain tem3.io gehostet zu werden und nicht auf einer offiziellen markeneigenen Domain. Die Scan-Daten zeigen außerdem eine markierte externe Ressource und ein iframe-bezogenes Artefakt sowie Verweise auf mehrere von tekoapis gehostete Assets. In Kombination mit den phishingorientierten Erkennungen und der imitierenden Benennung könnte diese Konfiguration Vorsicht rechtfertigen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?