app-uphlood.zapier.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van app-uphlood.zapier.app
Dit domein lijkt een webpagina te hosten die is gebouwd op de app-hostinginfrastructuur van Zapier en wordt gepresenteerd als een Uphold-login- of aanmeldportaal. De paginatitel, branding en screenshot suggereren dat de pagina probeert te lijken op het merk Uphold voor handel in cryptovaluta en financiële diensten, met navigatie-items en visuele vormgeving die een landingspagina van een gangbaar cryptoplatform nabootsen.
Op basis van de domeinstructuur lijkt dit geen officieel domein te zijn dat eigendom is van Uphold. In plaats daarvan is het een subdomein onder zapier.app, wat kan wijzen op een door een derde gehoste pagina in plaats van een primaire bedrijfswebsite. De getoonde inhoud is gericht op accounttoegang en crypto-gerelateerde berichtgeving, wat dit in een zeer gevoelig gebied plaatst omdat bezoekers mogelijk worden gevraagd om inloggegevens of financiële informatie in te voeren.
Veiligheidsbeoordeling voor app-uphlood.zapier.app
Deze website werd op het moment van deze scan door 15 van de 91 beveiligingsengines gemarkeerd, waarbij meerdere detecties deze als phishing of kwaadaardig beschreven. Daarnaast vermeldde een grote dreigingsdatabase de pagina wegens social-engineeringactiviteit, en de inhoud van de pagina lijkt sterk op Uphold-branding terwijl een ander domein wordt gebruikt. Die combinatie kan wijzen op een look-alike inlogpagina die bedoeld is om accountgegevens of andere gevoelige informatie buit te maken.
Een malwarescan meldde ook een kwaadaardig dreigingsniveau en identificeerde één gemarkeerde scriptresource, hoewel het specifieke oordeel over het script een generieke heuristiek lijkt te zijn in plaats van een benoemde malwarefamilie. Toch is de bredere scancontext hier zorgwekkender, omdat de phishinggerelateerde detecties worden bevestigd door talrijke beveiligingsengines en door een vermelding wegens social engineering, in plaats van te berusten op één enkele heuristiek met lage betrouwbaarheid.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers, vooral voor iedereen die wordt gevraagd zich aan te melden of gegevens van financiële accounts te verstrekken.
Technische beschrijving
Het domein gebruikt een geldig Let's Encrypt SSL-certificaat en wordt gehost op Vercel-infrastructuur, met nameservers die verwijzen naar Vercel DNS. De aanwezigheid van SSL duidt alleen op versleuteld transport en valideert op zichzelf niet de legitimiteit van de pagina. Het domein is ongeveer 3 jaar oud, staat niet in Tranco gerangschikt en DNSSEC lijkt niet ondertekend te zijn.
Vanuit hostingperspectief lijkt de site te vertrouwen op door Zapier en Vercel geleverde assets, waaronder JavaScript dat wordt geladen vanaf interfaces.zapier.com en gerelateerde content-delivery-eindpunten. In deze scan werden geen treffers gemeld op DNS-gebaseerde mailreputatieblocklists, maar de belangrijkste technische zorg is de kennelijke mismatch tussen de getoonde Uphold-branding en het niet-officiële gehoste subdomein, naast meerdere phishingdetecties op het moment van analyse.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?