portal-upholde.zapier.app
Catégorie : Information Technology
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de portal-upholde.zapier.app
Ce domaine semble être une page hébergée construite sur l’infrastructure d’applications de Zapier plutôt qu’un site web professionnel principal autonome. Le nom du sous-domaine inclut « upholde », tandis que l’identité visuelle visible de la page dans la capture d’écran affiche « uphold », et les métadonnées de la page font séparément référence à « Ndax® - Sign In ». Cette combinaison suggère que la page pourrait se présenter comme un portail de connexion lié aux cryptomonnaies ou aux services financiers, associé à une plateforme d’échange ou à une marque de portefeuille établie.
D’après la capture d’écran et les données de classification, la page semble cibler des utilisateurs cherchant à accéder à un compte financier ou lié aux cryptomonnaies. Elle est hébergée sur une infrastructure cloud mutualisée et utilise des ressources chargées en externe depuis des domaines gérés par Zapier. Aucune preuve claire dans les données d’analyse n’identifie l’opérateur réel de cette page, ce qui est notable étant donné que le contenu semble imiter des éléments de connexion ou d’intégration de services financiers de marque.
Évaluation de sécurité de portal-upholde.zapier.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme contenu de phishing ou lié à la fraude. En outre, une importante base de données de menaces a répertorié l’URL pour une activité d’ingénierie sociale, ce qui constitue un indicateur fort que la page pourrait être destinée à collecter des identifiants ou d’autres informations sensibles sous une identité de marque trompeuse.
Le contenu de la page présente également des incohérences de marque qui renforcent les inquiétudes. Le nom de domaine ressemble fortement à la marque Uphold tout en ajoutant une lettre supplémentaire, et la capture d’écran affiche des visuels sur le thème de Uphold, alors que le titre de la page fait référence à une autre marque financière (« Ndax® - Sign In »). Ce décalage peut indiquer une page de connexion imitatrice plutôt qu’un portail client officiel. Une analyse anti-malware a également marqué un fichier JavaScript hébergé comme malveillant, bien que ce verdict concernant un seul fichier soit moins important que le consensus plus large en faveur du phishing.
Les listes de blocage de réputation de messagerie fondées sur le DNS étaient vierges, et le domaine lui-même n’est pas nouvellement enregistré, mais ces facteurs ne l’emportent pas sur les détections plus fortes liées au phishing et l’imitation apparente de marque. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec une expiration fin 2026 et est hébergé sur l’infrastructure de Vercel, avec des serveurs de noms pointant vers Vercel DNS. L’adresse IP analysée est géolocalisée aux États-Unis, et la page semble charger des ressources JavaScript et image depuis des domaines de diffusion de contenu contrôlés par Zapier. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
Du point de vue du risque technique, la principale préoccupation n’est pas la configuration TLS mais le comportement et la présentation de l’application hébergée. L’analyse a trouvé une ressource JavaScript signalée parmi 32 fichiers analysés, et la page semble être une expérience de connexion de marque hébergée dans le cloud sur une infrastructure mutualisée. Cette combinaison peut faciliter des cycles rapides de déploiement et de retrait pour des campagnes abusives, bien que l’hébergement sur une plateforme réputée ne détermine pas à lui seul l’intention.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?