sso-upholdewallet.tem3.io
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van sso-upholdewallet.tem3.io
Het domein sso-upholdewallet.tem3.io lijkt een pagina te zijn die wordt gehost op de Temp3-website en het landing-pageplatform, in plaats van een officieel zelfstandig bedrijfsdomein. Op basis van de domeinnaam lijkt het te verwijzen naar single sign-on en een "Uphold e-wallet"-thema, terwijl de screenshot branding en pagina-elementen toont die lijken op die van een financieel platform voor cryptocurrency. De paginatitel is generiek ("Home"), en de zichtbare inhoud wijst op een sjabloonmatige landingspagina in plaats van op een volledig gevestigde website voor financiële dienstverlening.
De site lijkt zich te presenteren in de financiële dienstverlening of de cryptocurrency-sector, waarschijnlijk met als doel gebruikers aan te trekken die op zoek zijn naar accounttoegang of wallet-gerelateerde functies. De hostingcontext, generieke metadata en subdomeinstructuur wijzen er echter op dat deze mogelijk wordt beheerd door een derde partij die een site-buildingplatform gebruikt, en niet noodzakelijk door het merk dat op de pagina wordt getoond. Op basis van de beschikbare gegevens komt deze opzet meer overeen met een promotionele of imiterende landingspagina dan met een officieel klantenportaal.
Veiligheidsbeoordeling voor sso-upholdewallet.tem3.io
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 11 van de 91 beveiligingsengines, waarbij verschillende het als phishing-gerelateerd classificeerden, en meerdere webclassificatieproviders plaatsten het in de categorieën phishing, fraude of financiële dienstverlening. De inhoud van de pagina lijkt ook sterk op de branding van een bekend cryptocurrency-platform, terwijl een ander domein wordt gebruikt, wat kan wijzen op een look-alikepagina die bedoeld is om gebruikersgegevens of andere gevoelige informatie te verzamelen.
Een malwarescan meldde ook een kwaadaardig dreigingsniveau en identificeerde één gemarkeerd bestand plus één gemarkeerde externe bron die met de pagina is geassocieerd. Daarnaast staat het IP-adres van het domein op één mail-reputation blocklist, wat een zwakker signaal is dan directe phishingdetecties, maar toch aanleiding geeft tot extra voorzichtigheid. Hoewel sommige grote dreigingsdatabases op het moment van deze scan geen meldingen gaven, vergroot de combinatie van phishingdetecties door meerdere engines, merkachtige presentatie en verdachte verwijzingen naar externe bronnen de bezorgdheid aanzienlijk.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven door een gangbare certificaatprovider, met een vervaldatum in oktober 2026. De site wordt aangeboden via Cloudflare-infrastructuur op IP-adres 188.114.97.2, met Cloudflare-nameservers en een niet-ondertekende DNSSEC-configuratie. Het domein zelf is in praktische vertrouwenszin relatief recent, heeft geen betekenisvolle verkeersrangschikking en wordt gehost als een subdomein onder tem3.io in plaats van op een eigen, merkgebonden domein.
Vanuit technisch risicoperspectief bewijst het gebruik van HTTPS op zichzelf geen legitimiteit. De scangegevens wijzen op één gemarkeerde externe bron en één gemarkeerd pagina-element, en de screenshot suggereert dat de pagina mogelijk een gekloonde of ingesloten landingspagina is die op een platform van een derde partij is gebouwd. Die combinatie kan overeenkomen met infrastructuur voor het verzamelen van inloggegevens of voor misleidende campagnes.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?