sso-upholdewallet.tem3.io
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di sso-upholdewallet.tem3.io
Il dominio sso-upholdewallet.tem3.io sembra essere una pagina ospitata sul sito web e sulla piattaforma di landing page Temp3, piuttosto che un dominio aziendale autonomo ufficiale. In base alla stringa del dominio, sembra fare riferimento al single sign-on e a un tema "Uphold e-wallet", mentre lo screenshot mostra branding ed elementi della pagina che ricordano una piattaforma finanziaria di criptovalute. Il titolo della pagina è generico ("Home") e il contenuto visibile suggerisce una landing page basata su un modello, piuttosto che il sito web di un servizio finanziario pienamente consolidato.
Il sito sembra presentarsi nell'ambito dei servizi finanziari o delle criptovalute, probabilmente con l'obiettivo di attirare utenti in cerca di accesso all'account o di funzioni relative al wallet. Tuttavia, il contesto di hosting, i metadati generici e la struttura del sottodominio indicano che potrebbe essere gestito da una terza parte che utilizza una piattaforma di creazione di siti, non necessariamente dal marchio mostrato nella pagina. In base ai dati disponibili, questa configurazione è più coerente con una landing page promozionale o imitativa che con un portale clienti ufficiale.
Valutazione sicurezza di sso-upholdewallet.tem3.io
Molteplici segnali di scansione indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 11 su 91 motori di sicurezza, con diversi che lo hanno classificato come correlato al phishing, e più fornitori di classificazione web lo hanno categorizzato sotto phishing, frode o servizi finanziari. Anche il contenuto della pagina ricorda da vicino il branding di una nota piattaforma di criptovalute pur utilizzando un dominio diverso, il che può indicare una pagina sosia destinata a acquisire credenziali utente o altre informazioni sensibili.
Una scansione malware ha inoltre riportato un livello di minaccia dannoso e ha identificato un file segnalato più una risorsa esterna segnalata associata alla pagina. Inoltre, l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail, che è un segnale più debole rispetto ai rilevamenti diretti di phishing ma aggiunge comunque un certo grado di cautela. Sebbene alcuni importanti database di minacce risultassero puliti al momento di questa scansione, la combinazione di rilevamenti di phishing da parte di più motori, presentazione simile a un marchio e riferimenti sospetti a risorse esterne aumenta materialmente la preoccupazione.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da un provider di certificati mainstream, con scadenza indicata a ottobre 2026. È servito tramite l'infrastruttura Cloudflare sull'indirizzo IP 188.114.97.2, con nameserver Cloudflare e una configurazione DNSSEC non firmata. Il dominio stesso è relativamente recente in termini pratici di affidabilità, non ha una classifica di traffico significativa ed è ospitato come sottodominio sotto tem3.io piuttosto che su un dominio dedicato di proprietà del marchio.
Dal punto di vista del rischio tecnico, l'uso di HTTPS non stabilisce di per sé la legittimità. I dati della scansione indicano una risorsa esterna segnalata e un elemento della pagina segnalato, e lo screenshot suggerisce che la pagina possa essere una landing page clonata o incorporata costruita su una piattaforma di terze parti. Questa combinazione può essere coerente con un'infrastruttura di raccolta credenziali o di campagna ingannevole.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?