conect-uphold-login-us.tem3.io
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van conect-uphold-login-us.tem3.io
Dit domein lijkt een landingspagina te hosten met als thema “Uphold Login”, waarbij in de paginatitel en metabeschrijving wordt verwezen naar het cryptocurrency- en digitaal-geldplatform Uphold. Op basis van de screenshot en de structuur van de hostnaam kan de pagina zijn aangemaakt op het websitebouwplatform Temp3 in plaats van op een officieel domein dat eigendom is van Uphold. De zichtbare inhoud toont Uphold-brandingelementen die zijn ingebed in een generiek sitebuilder-frame, wat erop kan wijzen dat het om een gekloonde of hergebruikte promotie-/inlogpagina gaat in plaats van om een zelfstandige officiële dienst.
De domeinnaam zelf — conect-uphold-login-us.tem3.io — combineert inloggerelateerde bewoordingen met de merknaam Uphold en een regionale aanduiding (“us”), wat een patroon is dat vaak wordt geassocieerd met credential-harvesting- of imitatiepagina’s. De site lijkt geen breed consumentenportaal, nieuwssite of onafhankelijk bedrijf te vertegenwoordigen; in plaats daarvan lijkt deze gericht op het doorsturen van bezoekers naar een inlogervaring met Uphold-branding. Op basis van de beschikbare gegevens is het waarschijnlijk bedoeld om een pagina voor toegang tot een cryptocurrency-account na te bootsen of ernaar te verwijzen.
Veiligheidsbeoordeling voor conect-uphold-login-us.tem3.io
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 15 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of kwaadaardig. Daarnaast vermeldde een grote dreigingsdatabase de site wegens social-engineering-activiteit, wat een sterk signaal voor inhoudsrisico is. De screenshot en metadata suggereren ook dat de pagina mogelijk het merk Uphold imiteert terwijl deze draait vanaf een subdomein van een derde partij, wat kan wijzen op een poging om accountgegevens of andere gevoelige informatie te verzamelen.
Een malwarescan identificeerde ook een gemarkeerd object dat verband houdt met een extern tekoapis-gerelateerd endpoint, en het IP-adres van het domein staat op één mail-reputation-blocklist. Die op DNS gebaseerde vermelding is een zwakker signaal dan directe phishingdetecties, maar voegt nog steeds enige extra voorzichtigheid toe. Hoewel sommige blacklistproviders schoon waren op het moment van deze scan, vergroot het bredere patroon van phishingdetecties door meerdere engines, een social-engineering-vermelding en een loginpresentatie in merkstijl de zorg in materiële mate.
Op basis van deze bevindingen kan deze website potentiële risico’s opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum die doorloopt tot in 2026, en wordt aangeboden via Cloudflare-infrastructuur op IP-ruimte die is gekoppeld aan Cloudflare in Toronto, Canada. Nameservers verwijzen ook naar Cloudflare, terwijl DNSSEC niet ondertekend lijkt te zijn. Een geldig certificaat helpt verkeer tijdens transport te versleutelen, maar bevestigt op zichzelf niet de legitimiteit of betrouwbaarheid.
Vanuit technisch perspectief lijkt de pagina te worden gehost op een sitebuilder- of landingspaginaplatform onder het domein tem3.io in plaats van op een officieel domein dat eigendom is van het merk. De scangegevens tonen ook één gemarkeerde externe resource en één iframe-gerelateerd artefact, naast verwijzingen naar meerdere door tekoapis gehoste assets. In combinatie met de op phishing gerichte detecties en naamgeving in imitatiestijl kan deze opzet aanleiding geven tot voorzichtigheid.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?