sso-uphold-com-cdn-a-autth.framer.website
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sso-uphold-com-cdn-a-autth.framer.website
Ce domaine semble héberger une page sur le thème de la connexion, présentée comme un portail de connexion à un compte Uphold. Le titre de la page et la meta description font référence à la connexion pour négocier des cryptomonnaies, des actions et des métaux, et la capture d’écran montre une image de marque et des messages associés à une plateforme financière plutôt qu’à un site personnel générique.
Le site est servi depuis la plateforme framer.website et utilise des ressources hébergées par Framer, ce qui suggère qu’il pourrait s’agir d’une page créée sur un service de création de sites web plutôt que d’un domaine d’entreprise officiel pour la marque affichée sur la page. D’après la structure du domaine, la présence du mot "uphold" aux côtés de termes supplémentaires tels que "sso", "cdn" et "autth" mal orthographié peut indiquer une tentative de ressembler à un sous-domaine légitime d’authentification ou d’infrastructure.
Bien que le domaine lui-même ait plusieurs années, le contenu visible semble axé sur l’accès au compte d’un service financier. Les pages qui demandent ou simulent une connexion à un compte pour des plateformes de trading peuvent présenter un risque accru lorsqu’elles sont hébergées sur des domaines non liés ou des créateurs de sites tiers.
Évaluation de sécurité de sso-uphold-com-cdn-a-autth.framer.website
De multiples signaux d’analyse indiquent un niveau de préoccupation élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, et nombre de ces détections le classent comme phishing ou autrement malveillant. En outre, le contenu et les métadonnées de la page se présentent comme une page de connexion Uphold, alors que le domaine est un sous-domaine Framer plutôt qu’un domaine de connexion apparemment officiel appartenant à Uphold. Ce décalage peut indiquer une usurpation de marque ou un comportement de collecte d’identifiants.
L’analyse anti-malware n’a pas identifié de fichiers malveillants dans le petit ensemble de fichiers examinés, et les principales bases de données de menaces axées sur le contenu mentionnées ici n’ont pas signalé d’entrées actives de malware ou de phishing au moment de cette analyse. Cependant, l’adresse IP du domaine figure sur une blocklist de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de phishing, mais mérite tout de même d’être noté. Dans ce cas, la préoccupation la plus forte provient du consensus multi-moteur sur le phishing et de la tentative de la page de ressembler à une expérience de connexion à un compte financier.
Le nom de domaine lui-même semble conçu pour paraître technique et digne de confiance en combinant des termes tels que "sso", "cdn" et "auth", tout en faisant référence à la marque Uphold sur une plateforme d’hébergement non liée. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide, ce qui signifie que le trafic vers la page peut être chiffré en transit, mais HTTPS à lui seul ne vérifie pas que le site est légitime. Il est hébergé par Framer B.V à l’adresse IP 31.43.161.6 à Amsterdam, avec le serveur web identifié comme Framer/8e43165. Le domaine utilise des nameservers AWS et DNSSEC n’est actuellement pas signé.
D’un point de vue technique, l’infrastructure semble cohérente avec une page d’atterrissage hébergée plutôt qu’avec un environnement d’authentification d’entreprise dédié. La combinaison d’un hébergement tiers via un créateur de sites, d’une page de connexion faisant référence à une marque et d’un modèle de sous-domaine à l’apparence non liée peut être considérée comme suspecte dans ce contexte, même si le certificat lui-même est valide et que l’analyse limitée des fichiers n’a pas détecté de malware.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?