portal-upholde.zapier.app
Kategorie: Information Technology
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von portal-upholde.zapier.app
Diese Domain scheint eher eine gehostete Seite zu sein, die auf der App-Infrastruktur von Zapier aufgebaut ist, als eine primäre eigenständige Unternehmenswebsite. Der Subdomain-Name enthält "upholde", während das sichtbare Seiten-Branding im Screenshot "uphold" zeigt und die Seitenmetadaten separat auf "Ndax® - Sign In" verweisen. Diese Kombination deutet darauf hin, dass sich die Seite möglicherweise als Anmeldeportal für Kryptowährungs- oder Finanzdienstleistungen präsentiert, das mit einer etablierten Handelsplattform- oder Wallet-Marke verbunden ist.
Auf Grundlage des Screenshots und der Klassifizierungsdaten scheint die Seite auf Nutzer abzuzielen, die Zugang zu einem Finanz- oder Krypto-bezogenen Konto suchen. Sie wird auf gemeinsam genutzter Cloud-Infrastruktur gehostet und verwendet extern geladene Assets von durch Zapier verwalteten Domains. In den Scandaten gibt es keine eindeutigen Hinweise auf den tatsächlichen Betreiber dieser Seite, was bemerkenswert ist, da der Inhalt offenbar markenbezogenes Anmelde- oder Onboarding-Material für Finanzdienstleistungen imitiert.
Sicherheitsbewertung für portal-upholde.zapier.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 16 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogene Inhalte ein. Darüber hinaus führte eine bedeutende Bedrohungsdatenbank die URL wegen Social-Engineering-Aktivitäten auf, was ein starkes Indiz dafür ist, dass die Seite möglicherweise dazu bestimmt ist, unter irreführendem Branding Zugangsdaten oder andere sensible Informationen zu sammeln.
Der Seiteninhalt zeigt außerdem Branding-Unstimmigkeiten, die die Besorgnis erhöhen. Der Domainname ähnelt der Marke Uphold stark, fügt jedoch einen zusätzlichen Buchstaben hinzu, und der Screenshot zeigt visuelle Elemente im Stil von Uphold, während der Seitentitel auf eine andere Finanzmarke verweist ("Ndax® - Sign In"). Diese Diskrepanz kann auf eine nachgeahmte Anmeldeseite statt auf ein offizielles Kundenportal hindeuten. Ein Malware-Scan markierte außerdem eine gehostete JavaScript-Datei als bösartig, obwohl dieses Einzelurteil zu einer Datei weniger wichtig ist als der breitere Phishing-Konsens.
DNS-basierte Mail-Reputations-Blocklisten waren unauffällig, und die Domain selbst ist nicht erst kürzlich registriert worden, aber diese Faktoren wiegen die stärkeren phishingbezogenen Erkennungen und die offensichtliche Markenimitation nicht auf. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat mit Ablauf Ende 2026 und wird auf Vercel-Infrastruktur gehostet, wobei die Nameserver auf Vercel DNS verweisen. Die gescannte IP wird den Vereinigten Staaten zugeordnet, und die Seite scheint JavaScript- und Bild-Assets von durch Zapier kontrollierten Content-Delivery-Domains zu laden. DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren.
Aus technischer Risikoperspektive liegt das Hauptproblem nicht in der TLS-Konfiguration, sondern im Verhalten und in der Darstellung der gehosteten Anwendung. Der Scan fand eine markierte JavaScript-Ressource unter 32 gescannten Dateien, und die Seite scheint eine in der Cloud gehostete markenbezogene Login-Erfahrung auf gemeinsam genutzter Infrastruktur zu sein. Diese Kombination kann schnelle Bereitstellungs- und Abschaltungszyklen für missbräuchliche Kampagnen erleichtern, obwohl das Hosting auf einer seriösen Plattform für sich genommen keine Absicht bestimmt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?