conect-uphold-login-us.tem3.io
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di conect-uphold-login-us.tem3.io
Questo dominio sembra ospitare una landing page a tema “Uphold Login”, con riferimenti alla piattaforma di criptovalute e denaro digitale Uphold nel titolo della pagina e nella meta description. In base allo screenshot e alla struttura dell'hostname, la pagina potrebbe essere stata creata sulla piattaforma di creazione siti Temp3 piuttosto che su un dominio ufficiale di proprietà di Uphold. Il contenuto visibile mostra elementi del branding Uphold incorporati all'interno di una cornice generica di site-builder, il che può indicare una pagina promozionale/di accesso clonata o riadattata piuttosto che un servizio ufficiale autonomo.
Il nome di dominio stesso — conect-uphold-login-us.tem3.io — combina una formulazione relativa al login con il nome del marchio Uphold e un riferimento regionale (“us”), un modello spesso associato a pagine di raccolta credenziali o di impersonificazione. Il sito non sembra rappresentare un portale consumer ampio, un sito di notizie o un'attività indipendente; al contrario, sembra focalizzato sull'indirizzare i visitatori verso un'esperienza di login a marchio Uphold. In base ai dati disponibili, è probabile che sia destinato a imitare o richiamare una pagina di accesso a un account di criptovalute.
Valutazione sicurezza di conect-uphold-login-us.tem3.io
Molteplici segnali di scansione indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 15 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o malevolo. Inoltre, un importante database di minacce ha elencato il sito per attività di social-engineering, il che costituisce un forte segnale di rischio legato ai contenuti. Anche lo screenshot e i metadati suggeriscono che la pagina possa imitare il marchio Uphold operando da un sottodominio di terze parti, il che può indicare un tentativo di acquisire credenziali dell'account o altre informazioni sensibili.
Una scansione malware ha inoltre identificato un oggetto segnalato associato a un endpoint esterno correlato a tekoapis, e l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail. Tale elenco basato su DNS è un segnale più debole rispetto alle rilevazioni dirette di phishing, ma aggiunge comunque un elemento di cautela minore. Sebbene alcuni fornitori di blacklist risultassero puliti al momento di questa scansione, il quadro più ampio di rilevazioni di phishing da parte di più motori, dell'elenco per social-engineering e della presentazione di login in stile brand aumenta materialmente le preoccupazioni.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da una principale autorità di certificazione, con scadenza estesa fino al 2026, ed è servito tramite infrastruttura Cloudflare su spazio IP associato a Cloudflare a Toronto, Canada. Anche i nameserver puntano a Cloudflare, mentre DNSSEC sembra non essere firmato. Un certificato valido aiuta a cifrare il traffico in transito, ma da solo non conferma la legittimità o l'affidabilità.
Da una prospettiva tecnica, la pagina sembra essere ospitata su una piattaforma di site-builder o landing-page sotto il dominio tem3.io piuttosto che su un dominio ufficiale di proprietà del marchio. I dati della scansione mostrano anche una risorsa esterna segnalata e un artefatto correlato a iframe, insieme a riferimenti a più asset ospitati su tekoapis. In combinazione con le rilevazioni orientate al phishing e la denominazione in stile impersonificazione, questa configurazione può giustificare cautela.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?