help-uphuld-feqs.tem3.io
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van help-uphuld-feqs.tem3.io
Het domein help-uphuld-feqs.tem3.io lijkt een pagina te zijn die wordt gehost op het websitebouwplatform tem3.io, in plaats van een officieel zelfstandig bedrijfsdomein. De paginatitel en meta description verwijzen naar een Uphold-inlogervaring voor digitale investeringen en handel, terwijl de zichtbare pagina-inhoud Uphold-branding en marketingtaal met betrekking tot cryptocurrency lijkt te hergebruiken.
De domeinnaam zelf lijkt sterk op het merk Uphold, maar gebruikt een verkeerd gespelde variant ("uphuld") en voegt ondersteuningsgerichte bewoordingen toe zoals "help" en "feqs", wat kan wijzen op een poging om een hulp-, FAQ- of accounttoegangspagina na te bootsen. Op basis van de beschikbare categorieën en de presentatie van de pagina lijkt de site zich te positioneren als een pagina voor financiële diensten of cryptocurrency-accounts, maar deze lijkt niet te worden gehost op het primaire merkdomein van Uphold.
De screenshot toont ook prominente verwijzingen naar het sitebouwplatform Tem3, wat erop kan wijzen dat de pagina is gemaakt als een landingspagina op gedeelde infrastructuur. Die combinatie van hosting door een derde partij, merkachtige naamgeving en inloggerichte financiële inhoud kan relevant zijn bij de beoordeling of de pagina optreedt als een niet-officiële look-alike.
Veiligheidsbeoordeling voor help-uphuld-feqs.tem3.io
Dit domein vertoont meerdere indicatoren met een hoog risico op het moment van deze scan. Het werd gemarkeerd door 16 van de 91 beveiligingsengines, waarbij veel van die detecties de pagina omschreven als phishing of anderszins kwaadaardig. Daarnaast categoriseerden webclassificatiebronnen het als phishing/fraude, en één grote dreigingsdatabase vermeldde het voor social-engineeringactiviteit. Een malwarescan meldde ook kwaadaardige bevindingen op de pagina en op een extern eindpunt waarnaar werd verwezen.
De domeinnaam lijkt sterk op het merk Uphold, terwijl een verkeerd gespelde variant wordt gebruikt, en de paginatitel presenteert zich expliciet als een Uphold-inlogpagina. Die gelijkenis, gecombineerd met taal over financiële accounts en het gebruik van Uphold-branding in de screenshot op een niet-officieel subdomein, kan wijzen op een look-alikepagina die bedoeld is om gebruikersreferenties of andere gevoelige informatie te verzamelen. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie; dit is een zwakker signaal dan phishingdetecties, maar het voegt een kleine mate van extra voorzichtigheid toe.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers. De sterkste zorgen komen voort uit de phishingconsensus van meerdere engines, de vermelding voor social engineering en de schijnbare imitatie van een financieel merk op het moment van deze scan.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, achter Cloudflare-infrastructuur, waarbij de hosting wordt opgelost naar een IP in het bereik 188.114.97.0 en nameservers op Cloudflare. De geldigheid van het certificaat geeft aan dat versleuteld transport beschikbaar was op het moment van testen, maar HTTPS alleen verifieert niet dat de pagina legitiem is. DNSSEC lijkt niet ondertekend te zijn.
Vanuit infrastructuurperspectief is het domein een subdomein op tem3.io in plaats van een toegewezen domein dat eigendom is van het merk, en de pagina laadt assets van meerdere tekoapis/landingbuilder-resources die overeenkomen met een gehost landingspaginasysteem. De scan merkte ook een gemarkeerd extern eindpunt op en een kwaadaardige classificatie op de pagina zelf, wat kan wijzen op verdacht paginagedrag of tracking-/ingestiecomponenten die verband houden met de gehoste inhoud.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?