access-uphelp-loggin.zapier.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de access-uphelp-loggin.zapier.app
Este dominio parece alojar una página en la infraestructura de subdominios de aplicaciones de Zapier, en lugar de un sitio web corporativo independiente. Según el título de la página, la captura de pantalla y los datos de clasificación web, se presenta como una página de inicio de sesión o acceso asociada con Uphold, una plataforma financiera y de criptomonedas. El contenido visible utiliza la marca Uphold y temas de servicios financieros como recompensas en criptomonedas, staking y acceso a la cuenta.
La propia cadena del dominio, "access-uphelp-loggin.zapier.app", no parece coincidir con el dominio principal de la marca Uphold e incluye patrones de redacción y ortografía inusuales como "uphelp" y "loggin". En combinación con el formato de página alojada en una plataforma de terceros, esto sugiere que la página pudo haber sido creada para imitar una interfaz legítima de un servicio financiero en lugar de servir como una propiedad oficial de la marca.
Según los datos disponibles, la página parece operar a través de infraestructura alojada por Zapier, mientras que la marca mostrada a los visitantes hace referencia a Uphold. Esa separación entre la identidad del alojamiento y la identidad de la marca mostrada es una señal contextual destacable al evaluar la autenticidad.
Evaluación de seguridad de access-uphelp-loggin.zapier.app
Múltiples señales de seguridad independientes indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 16 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude. El título de la página y la captura de pantalla también muestran una marca asociada con una plataforma financiera mientras utilizan un nombre de subdominio con apariencia no oficial, lo que puede indicar un intento de recopilar credenciales de cuenta u otra información sensible.
Un análisis de malware también marcó un archivo JavaScript como malicioso, aunque no se proporcionó ningún nombre específico de familia de malware. Al mismo tiempo, las comprobaciones más amplias de listas negras y bases de datos de amenazas estuvieron en gran medida limpias, incluidas las principales bases de datos de contenido malicioso y phishing, lo que puede ocurrir cuando páginas abusivas se implementan recientemente, tienen corta duración o aún no han sido reportadas ampliamente. Aun así, el consenso de phishing de múltiples motores es una señal mucho más fuerte que el estado limpio de algunas fuentes de listas negras.
La antigüedad del dominio de aproximadamente tres años no compensa los indicadores de phishing más sólidos, especialmente dado el patrón de nomenclatura de apariencia engañosa y la presentación de inicio de sesión financiero. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt con vencimiento en septiembre de 2026 y está alojado en infraestructura de Vercel en la dirección IP 64.239.109.65, con Name.com como registrador y nameservers de Vercel. La disponibilidad de HTTPS indica transporte cifrado, pero eso por sí solo no verifica la legitimidad. DNSSEC parece no estar firmado, lo cual es común, pero significa que las respuestas DNS no se benefician de la validación DNSSEC.
Desde una perspectiva de infraestructura, esto parece ser una aplicación web alojada en la nube y servida a través de los servicios de Zapier y Vercel. Un recurso JavaScript analizado fue marcado como malicioso por el análisis de malware, y la página depende de múltiples scripts cargados externamente desde rutas controladas por Zapier. No se reportaron coincidencias en blocklists de reputación de correo basadas en DNS en el momento de este análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?