access-uphelp-loggin.zapier.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de access-uphelp-loggin.zapier.app
Ce domaine semble héberger une page sur l’infrastructure de sous-domaines d’applications de Zapier plutôt qu’un site web d’entreprise autonome. D’après le titre de la page, la capture d’écran et les données de classification web, il se présente comme une page de connexion ou d’identification associée à Uphold, une plateforme financière et de cryptomonnaies. Le contenu visible utilise l’image de marque d’Uphold et des thèmes de services financiers tels que les récompenses crypto, le staking et l’accès au compte.
La chaîne de domaine elle-même, « access-uphelp-loggin.zapier.app », ne semble pas correspondre au domaine principal de la marque Uphold et inclut des formulations et schémas orthographiques inhabituels tels que « uphelp » et « loggin ». Combiné au format de page hébergée sur une plateforme tierce, cela suggère que la page a pu être créée pour imiter l’interface d’un service financier légitime plutôt que pour servir de propriété officielle de la marque.
D’après les données disponibles, la page semble être exploitée via une infrastructure hébergée par Zapier, tandis que l’image de marque affichée aux visiteurs fait référence à Uphold. Cette séparation entre l’identité d’hébergement et l’identité de marque affichée constitue un signal contextuel notable lors de l’évaluation de l’authenticité.
Évaluation de sécurité de access-uphelp-loggin.zapier.app
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. Le titre de la page et la capture d’écran montrent également une image de marque associée à une plateforme financière tout en utilisant un nom de sous-domaine à l’apparence non officielle, ce qui peut indiquer une tentative de collecte d’identifiants de compte ou d’autres informations sensibles.
Une analyse de malware a également marqué un fichier JavaScript comme malveillant, bien qu’aucun nom de famille de malware spécifique n’ait été fourni. Dans le même temps, les vérifications plus larges des listes noires et des bases de données de menaces étaient en grande partie propres, y compris les principales bases de données de contenus malveillants et de phishing, ce qui peut se produire lorsque des pages abusives sont récemment déployées, de courte durée ou pas encore largement signalées. Malgré cela, le consensus multi-moteur sur le phishing constitue un signal bien plus fort que le statut propre de certaines sources de listes noires.
L’ancienneté du domaine, d’environ trois ans, ne compense pas les indicateurs de phishing plus forts, en particulier compte tenu du schéma de dénomination à l’apparence trompeuse et de la présentation de connexion financière. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec expiration en septembre 2026 et est hébergé sur l’infrastructure Vercel à l’adresse IP 64.239.109.65, avec Name.com comme bureau d’enregistrement et des serveurs de noms Vercel. La disponibilité de HTTPS indique un transport chiffré, mais cela seul ne vérifie pas la légitimité. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
Du point de vue de l’infrastructure, il semble s’agir d’une application web hébergée dans le cloud et fournie via les services Zapier et Vercel. Une ressource JavaScript analysée a été signalée comme malveillante par l’analyse de malware, et la page s’appuie sur plusieurs scripts chargés en externe depuis des chemins contrôlés par Zapier. Aucun signalement dans des blocklists de réputation de messagerie basées sur DNS n’a été rapporté au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?