help-uphuld-feqs.tem3.io
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de help-uphuld-feqs.tem3.io
Le domaine help-uphuld-feqs.tem3.io semble être une page hébergée sur la plateforme de création de sites tem3.io plutôt qu’un domaine d’entreprise autonome officiel. Son titre de page et sa meta description font référence à une expérience de connexion Uphold pour les investissements numériques et le trading, tandis que le contenu visible de la page semble réutiliser l’image de marque d’Uphold et un langage marketing lié aux cryptomonnaies.
Le nom de domaine lui-même ressemble fortement à la marque Uphold, mais utilise une variante mal orthographiée ("uphuld") et ajoute des termes à connotation d’assistance tels que "help" et "feqs", ce qui peut suggérer une tentative d’imiter une page d’aide, de FAQ ou d’accès au compte. D’après les catégories disponibles et la présentation de la page, le site semble se positionner comme une page de services financiers ou de compte de cryptomonnaie, mais il ne semble pas être hébergé sur le domaine principal de la marque Uphold.
La capture d’écran montre également des références bien visibles à la plateforme de création de sites Tem3, ce qui peut indiquer que la page a été créée comme page d’atterrissage sur une infrastructure partagée. Cette combinaison d’un hébergement tiers, d’une dénomination proche d’une marque et d’un contenu financier axé sur la connexion peut être pertinente pour évaluer si la page agit comme une imitation non officielle.
Évaluation de sécurité de help-uphuld-feqs.tem3.io
Ce domaine présente plusieurs indicateurs de risque élevé au moment de cette analyse. Il a été signalé par 16 moteurs de sécurité sur 91, nombre de ces détections décrivant la page comme du phishing ou comme étant autrement malveillante. En outre, des sources de classification web l’ont catégorisé comme phishing/fraude, et une importante base de données de menaces l’a répertorié pour activité d’ingénierie sociale. Une analyse antimalware a également signalé des détections malveillantes sur la page et sur un endpoint externe référencé.
Le nom de domaine ressemble fortement à la marque Uphold tout en utilisant une variante mal orthographiée, et le titre de la page se présente explicitement comme une page de connexion Uphold. Cette ressemblance, combinée à un langage lié aux comptes financiers et à l’utilisation de l’image de marque Uphold dans la capture d’écran sur un sous-domaine non officiel, peut indiquer une page d’imitation destinée à capturer des identifiants utilisateur ou d’autres informations sensibles. L’adresse IP du domaine figure également sur une blocklist de réputation mail ; il s’agit d’un signal plus faible que les détections de phishing, mais cela ajoute un faible niveau de prudence supplémentaire.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs. Les préoccupations les plus fortes proviennent du consensus multi-moteur sur le phishing, de l’inscription pour ingénierie sociale et de l’imitation apparente d’une marque financière au moment de cette analyse.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, placé derrière l’infrastructure Cloudflare, avec un hébergement résolu vers une IP dans la plage 188.114.97.0 et des nameservers sur Cloudflare. La validité du certificat indique qu’un transport chiffré était disponible au moment du test, mais HTTPS seul ne vérifie pas que la page est légitime. DNSSEC semble ne pas être signé.
Du point de vue de l’infrastructure, le domaine est un sous-domaine de tem3.io plutôt qu’un domaine dédié appartenant à la marque, et la page charge des ressources depuis plusieurs ressources tekoapis/landingbuilder, ce qui est cohérent avec un système de page d’atterrissage hébergé. L’analyse a également relevé un endpoint externe signalé et une classification malveillante sur la page elle-même, ce qui peut indiquer un comportement de page suspect ou des composants de suivi/ingestion associés au contenu hébergé.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?