conect-uphold-login-us.tem3.io
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de conect-uphold-login-us.tem3.io
Este dominio parece alojar una página de destino tematizada en torno a “Uphold Login”, haciendo referencia a la plataforma de criptomonedas y dinero digital Uphold en el título de su página y en la meta description. Según la captura de pantalla y la estructura del hostname, es posible que la página haya sido creada en la plataforma de creación de sitios web Temp3 en lugar de en un dominio oficial propiedad de Uphold. El contenido visible muestra elementos de marca de Uphold incrustados dentro de un marco genérico de creador de sitios, lo que puede indicar una página promocional/de inicio de sesión clonada o reutilizada en lugar de un servicio oficial independiente.
El propio nombre de dominio — conect-uphold-login-us.tem3.io — combina términos relacionados con el inicio de sesión con el nombre de la marca Uphold y una referencia regional (“us”), un patrón que a menudo se asocia con páginas de suplantación o de captura de credenciales. El sitio no parece representar un portal amplio para consumidores, un sitio de noticias ni un negocio independiente; en cambio, parece centrarse en dirigir a los visitantes hacia una experiencia de inicio de sesión con la marca Uphold. Según los datos disponibles, es probable que esté destinado a imitar o hacer referencia a una página de acceso a cuentas de criptomonedas.
Evaluación de seguridad de conect-uphold-login-us.tem3.io
Múltiples señales de escaneo indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 15 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o malicioso. Además, una importante base de datos de amenazas incluyó el sitio por actividad de ingeniería social, lo que constituye una fuerte señal de riesgo de contenido. La captura de pantalla y los metadatos también sugieren que la página podría estar imitando la marca Uphold mientras opera desde un subdominio de terceros, lo que puede indicar un intento de capturar credenciales de cuenta u otra información sensible.
Un análisis de malware también identificó un objeto marcado asociado con un endpoint externo relacionado con tekoapis, y la dirección IP del dominio figura en una blocklist de reputación de correo. Esa inclusión basada en DNS es una señal más débil que las detecciones directas de phishing, pero aun así añade una cautela menor. Aunque algunos proveedores de blacklist no mostraban incidencias en el momento de este análisis, el patrón más amplio de detecciones de phishing por múltiples motores, inclusión por ingeniería social y presentación de inicio de sesión con estilo de marca aumenta materialmente la preocupación.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por una autoridad de certificación reconocida, con vencimiento hasta 2026, y se sirve a través de infraestructura de Cloudflare en un espacio IP asociado con Cloudflare en Toronto, Canada. Los nameservers también apuntan a Cloudflare, mientras que DNSSEC parece no estar firmado. Un certificado válido ayuda a cifrar el tráfico en tránsito, pero por sí solo no confirma legitimidad ni confiabilidad.
Desde una perspectiva técnica, la página parece estar alojada en una plataforma de creación de sitios o de páginas de destino bajo el dominio tem3.io en lugar de en un dominio oficial propiedad de la marca. Los datos del análisis también muestran un recurso externo marcado y un artefacto relacionado con iframe, junto con referencias a múltiples activos alojados en tekoapis. En combinación con las detecciones orientadas a phishing y la denominación de estilo de suplantación, esta configuración puede justificar cautela.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?