portal-upholde.zapier.app
Categoría: Information Technology
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de portal-upholde.zapier.app
Este dominio parece ser una página alojada construida sobre la infraestructura de aplicaciones de Zapier, en lugar de un sitio web empresarial principal e independiente. El nombre del subdominio incluye "upholde", mientras que la marca visible de la página en la captura de pantalla muestra "uphold", y los metadatos de la página hacen referencia por separado a "Ndax® - Sign In". Esa combinación sugiere que la página puede estar presentándose como un portal de inicio de sesión de criptomonedas o servicios financieros asociado con una plataforma de trading o una marca de billetera establecida.
Según la captura de pantalla y los datos de clasificación, la página parece dirigirse a usuarios que buscan acceder a una cuenta financiera o relacionada con criptomonedas. Está alojada en infraestructura compartida en la nube y utiliza recursos cargados externamente desde dominios gestionados por Zapier. No hay pruebas claras en los datos del escaneo que identifiquen al operador real de esta página, lo cual es notable dado que el contenido parece imitar material de inicio de sesión o incorporación de servicios financieros con marca.
Evaluación de seguridad de portal-upholde.zapier.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 16 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como contenido de phishing o relacionado con fraude. Además, una importante base de datos de amenazas incluyó la URL por actividad de ingeniería social, lo que es un fuerte indicador de que la página puede estar destinada a recopilar credenciales u otra información sensible bajo una marca engañosa.
El contenido de la página también muestra inconsistencias de marca que aumentan la preocupación. El nombre de dominio se parece mucho a la marca Uphold mientras añade una letra extra, y la captura de pantalla muestra elementos visuales temáticos de Uphold, pero el título de la página hace referencia a una marca financiera diferente ("Ndax® - Sign In"). Esa discrepancia puede indicar una página de inicio de sesión imitadora en lugar de un portal oficial para clientes. Un escaneo de malware también marcó un archivo JavaScript alojado como malicioso, aunque ese veredicto sobre un único archivo es menos importante que el consenso más amplio sobre phishing.
Las listas de bloqueo de reputación de correo basadas en DNS estaban limpias, y el dominio en sí no está registrado recientemente, pero esos factores no superan las detecciones más sólidas relacionadas con phishing y la aparente imitación de marca. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt con vencimiento a finales de 2026 y está alojado en infraestructura de Vercel, con nameservers que apuntan a Vercel DNS. La IP escaneada se geolocaliza en Estados Unidos, y la página parece cargar recursos JavaScript e imágenes desde dominios de distribución de contenido controlados por Zapier. DNSSEC parece no estar firmado, lo cual es común, pero significa que las respuestas DNS no se benefician de esa capa adicional de integridad.
Desde una perspectiva de riesgo técnico, la principal preocupación no es la configuración de TLS, sino el comportamiento y la presentación de la aplicación alojada. El escaneo encontró 1 recurso JavaScript marcado entre 32 archivos escaneados, y la página parece ser una experiencia de inicio de sesión con marca alojada en la nube sobre infraestructura compartida. Esa combinación puede facilitar ciclos rápidos de despliegue y retirada para campañas abusivas, aunque el alojamiento en una plataforma de buena reputación no determina por sí mismo la intención.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?