help-uphuld-feqs.tem3.io
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di help-uphuld-feqs.tem3.io
Il dominio help-uphuld-feqs.tem3.io sembra essere una pagina ospitata sulla piattaforma di creazione di siti tem3.io piuttosto che un dominio aziendale autonomo ufficiale. Il titolo della pagina e la meta description fanno riferimento a un'esperienza di accesso Uphold per investimenti digitali e trading, mentre il contenuto visibile della pagina sembra riutilizzare il branding di Uphold e un linguaggio di marketing relativo alle criptovalute.
Il nome di dominio stesso assomiglia molto al brand Uphold ma utilizza una variante con errore di ortografia ("uphuld") e aggiunge termini legati al supporto come "help" e "feqs", il che può suggerire un tentativo di imitare una pagina di assistenza, FAQ o accesso all'account. In base alle categorie disponibili e alla presentazione della pagina, il sito sembra posizionarsi come una pagina di servizi finanziari o di account di criptovalute, ma non sembra essere ospitato sul dominio principale del brand Uphold.
Lo screenshot mostra anche riferimenti ben visibili alla piattaforma di creazione di siti Tem3, il che può indicare che la pagina sia stata creata come landing page su un'infrastruttura condivisa. Questa combinazione di hosting di terze parti, denominazione simile a un brand e contenuti finanziari incentrati sull'accesso può essere rilevante nel valutare se la pagina stia agendo come un'imitazione non ufficiale.
Valutazione sicurezza di help-uphuld-feqs.tem3.io
Questo dominio mostra molteplici indicatori di alto rischio al momento di questa scansione. È stato segnalato da 16 su 91 motori di sicurezza, e molte di queste rilevazioni descrivevano la pagina come phishing o comunque malevola. Inoltre, fonti di classificazione web lo hanno categorizzato come phishing/frode, e un importante database di minacce lo ha elencato per attività di social-engineering. Una scansione malware ha inoltre riportato rilevamenti malevoli sulla pagina e su un endpoint esterno referenziato.
Il nome di dominio assomiglia molto al brand Uphold pur utilizzando una variante con errore di ortografia, e il titolo della pagina si presenta esplicitamente come una pagina di accesso Uphold. Questa somiglianza, combinata con il linguaggio relativo agli account finanziari e con l'uso del branding Uphold nello screenshot su un sottodominio non ufficiale, può indicare una pagina imitativa destinata a raccogliere credenziali utente o altre informazioni sensibili. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione email; questo è un segnale più debole rispetto alle rilevazioni di phishing, ma aggiunge un piccolo ulteriore elemento di cautela.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori. Le preoccupazioni più forti derivano dal consenso multi-engine sul phishing, dall'inserimento per social-engineering e dall'apparente imitazione di un brand finanziario al momento di questa scansione.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da Google Trust Services, posto dietro infrastruttura Cloudflare, con hosting risolto verso un IP nell'intervallo 188.114.97.0 e nameserver su Cloudflare. La validità del certificato indica che al momento del test era disponibile un trasporto cifrato, ma il solo HTTPS non verifica che la pagina sia legittima. DNSSEC sembra non firmato.
Dal punto di vista dell'infrastruttura, il dominio è un sottodominio su tem3.io piuttosto che un dominio dedicato di proprietà del brand, e la pagina carica asset da molteplici risorse tekoapis/landingbuilder coerenti con un sistema di landing page ospitato. La scansione ha inoltre rilevato un endpoint esterno segnalato e una classificazione malevola sulla pagina stessa, il che può indicare un comportamento sospetto della pagina o componenti di tracciamento/ingestione associati al contenuto ospitato.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?