web-uphold-login-cdn.tem3.io
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von web-uphold-login-cdn.tem3.io
Diese Domain scheint eine Landingpage zu hosten, die auf der Website-Building-Plattform Tem3/Temp3 erstellt wurde, und wird als Seite für „Uphold login“ oder „official site“ präsentiert. Der Seitentitel und die Meta-Beschreibung verweisen auf Kontozugriff, Trading-Tools, Marktdaten und digitale Vermögenswerte, während der Screenshot Branding- und Layout-Elemente zeigt, die der Kryptowährungsplattform Uphold ähneln.
Basierend auf der Domainstruktur scheint dies keine offizielle primäre Domain von Uphold zu sein. Stattdessen wirkt sie wie eine Subdomain in einer Website-Building- oder Hosting-Umgebung eines Drittanbieters, die zum Veröffentlichen von Werbe- oder geklonten Seiten verwendet werden könnte. Der Inhalt deutet auf eine kryptowährungsbezogene Login- oder Onboarding-Seite hin, aber der Hosting-Kontext und das Benennungsmuster werfen Fragen dazu auf, ob sie von der Marke betrieben wird, auf die sie Bezug nimmt.
Sicherheitsbewertung für web-uphold-login-cdn.tem3.io
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 11 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen sie als Phishing oder bösartig einstufen. Darüber hinaus beziehen sich Seiteninhalt und Metadaten eng auf die Marke Uphold, während die Seite auf einer nicht zugehörigen Subdomain gehostet wird, was auf eine Look-alike-Seite hindeuten könnte, die einen legitimen Kryptowährungsdienst imitieren soll.
Ein Malware-Scan meldete außerdem ein markiertes Objekt und identifizierte eine verdächtige externe Ressource, die von einer anderen Domain geladen wurde. Während die im Scan enthaltenen großen Blacklist-Datenbanken für bösartige Inhalte zum Zeitpunkt der Prüfung unauffällig waren, war die IP-Adresse der Domain auf einer Mail-Reputation-Blocklist aufgeführt, was ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. Insgesamt deuten die Phishing-Erkennungen durch mehrere Engines, das Domainmuster mit Markenbezug und die verdächtige verknüpfte Ressource auf ein erhebliches Risiko hin. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und der Datenverkehr scheint über die Infrastruktur von Cloudflare proxied zu werden, wobei das Hosting zu einer IP-Adresse in Kanada aufgelöst wird. Die Gültigkeit des Zertifikats zeigt an, dass verschlüsselte Übertragung eingerichtet ist, aber HTTPS allein bestätigt nicht, dass die Seite legitim oder vertrauenswürdig ist. DNSSEC scheint nicht signiert zu sein.
Die Domain ist etwa 711 Tage alt und verwendet Cloudflare-Nameserver. Die Seite lädt Drittanbieter-Assets von mehreren externen Domains, darunter eine markierte Ressource, die im Malware-Scan vermerkt wurde. Die Kombination aus einem Landingpage-Host eines Drittanbieters, externen Skript-Abhängigkeiten und Branding, das offenbar nicht mit der Host-Domain zusammenhängt, kann die Unsicherheit hinsichtlich der Authentizität der Website erhöhen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?