help-uphuld-feqs.tem3.io
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de help-uphuld-feqs.tem3.io
El dominio help-uphuld-feqs.tem3.io parece ser una página alojada en la plataforma de creación de sitios web tem3.io, en lugar de un dominio corporativo independiente oficial. Su título de página y su meta description hacen referencia a una experiencia de inicio de sesión de Uphold para inversiones digitales y trading, mientras que el contenido visible de la página parece reutilizar la marca Uphold y lenguaje de marketing relacionado con criptomonedas.
El propio nombre de dominio se parece mucho a la marca Uphold, pero utiliza una variante mal escrita ("uphuld") y añade términos relacionados con soporte como "help" y "feqs", lo que puede sugerir un intento de imitar una página de ayuda, FAQ o acceso a cuenta. Según las categorías disponibles y la presentación de la página, el sitio parece posicionarse como una página de servicios financieros o de cuenta de criptomonedas, pero no parece estar alojado en el dominio principal de la marca Uphold.
La captura de pantalla también muestra referencias destacadas a la plataforma de creación de sitios Tem3, lo que puede indicar que la página fue creada como una landing page en infraestructura compartida. Esa combinación de alojamiento de terceros, denominación similar a una marca y contenido financiero temático de inicio de sesión puede ser relevante al evaluar si la página está actuando como una imitación no oficial.
Evaluación de seguridad de help-uphuld-feqs.tem3.io
Este dominio muestra múltiples indicadores de alto riesgo en el momento de este análisis. Fue marcado por 16 de 91 motores de seguridad, y muchas de esas detecciones describían la página como phishing o de otro modo maliciosa. Además, fuentes de clasificación web lo categorizaron como phishing/fraude, y una importante base de datos de amenazas lo incluyó por actividad de ingeniería social. Un análisis de malware también informó hallazgos maliciosos en la página y en un endpoint externo referenciado.
El nombre de dominio se parece mucho a la marca Uphold mientras utiliza una variante mal escrita, y el título de la página se presenta explícitamente como una página de inicio de sesión de Uphold. Esa semejanza, combinada con lenguaje de cuenta financiera y el uso de la marca Uphold en la captura de pantalla sobre un subdominio no oficial, puede indicar una página de imitación destinada a capturar credenciales de usuario u otra información sensible. La dirección IP del dominio también figura en una blocklist de reputación de correo; esta es una señal más débil que las detecciones de phishing, pero añade una pequeña cautela adicional.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes. Las preocupaciones más importantes provienen del consenso de phishing entre múltiples motores, la inclusión por ingeniería social y la aparente imitación de una marca financiera en el momento de este análisis.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por Google Trust Services, servido mediante infraestructura de Cloudflare, con el alojamiento resuelto a una IP en el rango 188.114.97.0 y nameservers en Cloudflare. La validez del certificado indica que había transporte cifrado disponible en el momento de la prueba, pero HTTPS por sí solo no verifica que la página sea legítima. DNSSEC parece no estar firmado.
Desde una perspectiva de infraestructura, el dominio es un subdominio en tem3.io en lugar de un dominio dedicado propiedad de la marca, y la página carga activos desde múltiples recursos tekoapis/landingbuilder, en consonancia con un sistema de landing pages alojadas. El análisis también señaló un endpoint externo marcado y una clasificación maliciosa en la propia página, lo que puede indicar un comportamiento sospechoso de la página o componentes de seguimiento/ingesta asociados con el contenido alojado.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?