sso-upholdewallet.tem3.io
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de sso-upholdewallet.tem3.io
El dominio sso-upholdewallet.tem3.io parece ser una página alojada en el sitio web y la plataforma de páginas de destino Temp3, en lugar de un dominio corporativo independiente oficial. Según la cadena del dominio, parece hacer referencia al inicio de sesión único y a un tema de "Uphold e-wallet", mientras que la captura de pantalla muestra elementos de marca y de página que se asemejan a una plataforma financiera de criptomonedas. El título de la página es genérico ("Home"), y el contenido visible sugiere una página de destino basada en plantilla en lugar de un sitio web de servicios financieros plenamente establecido.
El sitio parece presentarse dentro del ámbito de los servicios financieros o de las criptomonedas, probablemente con el objetivo de atraer a usuarios que buscan acceso a cuentas o funciones relacionadas con billeteras. Sin embargo, el contexto de alojamiento, los metadatos genéricos y la estructura de subdominio indican que puede estar operado por un tercero que utiliza una plataforma de creación de sitios, no necesariamente por la marca mostrada en la página. Según los datos disponibles, esta configuración es más coherente con una página de destino promocional o de imitación que con un portal oficial para clientes.
Evaluación de seguridad de sso-upholdewallet.tem3.io
Múltiples señales de escaneo indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 11 de 91 motores de seguridad, y varios lo clasificaron como relacionado con phishing, mientras que múltiples proveedores de clasificación web lo categorizaron bajo phishing, fraude o servicios financieros. El contenido de la página también se asemeja estrechamente a la imagen de marca de una plataforma de criptomonedas conocida mientras utiliza un dominio diferente, lo que puede indicar una página de apariencia similar destinada a capturar credenciales de usuario u otra información sensible.
Un análisis de malware también informó un nivel de amenaza malicioso e identificó un archivo marcado más un recurso externo marcado asociado con la página. Además, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones directas de phishing, pero aun así añade cierta cautela. Aunque algunas bases de datos importantes de amenazas estaban limpias en el momento de este análisis, la combinación de detecciones de phishing por múltiples motores, presentación similar a una marca y referencias sospechosas a recursos externos aumenta materialmente la preocupación.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por un proveedor de certificados ampliamente reconocido, con vencimiento indicado en octubre de 2026. Se sirve a través de la infraestructura de Cloudflare en la dirección IP 188.114.97.2, con nameservers de Cloudflare y una configuración DNSSEC sin firmar. El dominio en sí es relativamente reciente en términos prácticos de confianza, no tiene una clasificación de tráfico significativa y está alojado como un subdominio bajo tem3.io en lugar de en un dominio dedicado propiedad de la marca.
Desde una perspectiva de riesgo técnico, el uso de HTTPS no establece por sí solo legitimidad. Los datos del análisis indican un recurso externo marcado y un elemento de página marcado, y la captura de pantalla sugiere que la página puede ser una página de destino clonada o incrustada construida en una plataforma de terceros. Esa combinación puede ser coherente con una infraestructura de captura de credenciales o de campaña engañosa.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?