web-uphold-login-cdn.tem3.io
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van web-uphold-login-cdn.tem3.io
Dit domein lijkt een landingspagina te hosten die is gebouwd op het Tem3/Temp3 websitebouwplatform en wordt gepresenteerd als een "Uphold login"- of "official site"-pagina. De paginatitel en metabeschrijving verwijzen naar accounttoegang, tradingtools, marktgegevens en digitale activa, terwijl de screenshot branding- en lay-outelementen toont die lijken op het Uphold-cryptoplatform.
Op basis van de domeinstructuur lijkt dit geen officieel primair domein voor Uphold te zijn. In plaats daarvan lijkt het een subdomein te zijn op een websitebouw- of hostingomgeving van een derde partij, die kan worden gebruikt om promotionele of gekloonde pagina's te publiceren. De inhoud wijst op een cryptocurrency-gerelateerde login- of onboardingpagina, maar de hostingcontext en het naamgevingspatroon roepen vragen op over de vraag of deze wordt beheerd door het merk waarnaar wordt verwezen.
Veiligheidsbeoordeling voor web-uphold-login-cdn.tem3.io
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 11 van de 91 beveiligingsengines, waarbij verschillende detecties het classificeerden als phishing of kwaadaardig. Daarnaast verwijzen de pagina-inhoud en metadata nauw naar het merk Uphold terwijl deze worden gehost op een niet-gerelateerd subdomein, wat kan wijzen op een look-alikepagina die bedoeld is om een legitieme cryptocurrencydienst na te bootsen.
Een malwarescan meldde ook één gemarkeerd object en identificeerde een verdachte externe bron die vanaf een ander domein werd geladen. Hoewel de belangrijkste blacklistdatabases voor kwaadaardige inhoud die in de scan waren opgenomen op het moment van beoordeling schoon waren, stond het IP-adres van het domein vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is maar nog steeds het vermelden waard. Alles bij elkaar genomen wijzen de phishingdetecties door meerdere engines, het domeinpatroon dat naar een merk verwijst en de verdachte gekoppelde bron op een betekenisvol risico. Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en het verkeer lijkt via Cloudflare-infrastructuur te worden geproxied, waarbij de hosting wordt opgelost naar een IP-adres in Canada. De geldigheid van het certificaat geeft aan dat versleuteld transport aanwezig is, maar HTTPS alleen verifieert niet dat de pagina legitiem of betrouwbaar is. DNSSEC lijkt niet ondertekend te zijn.
Het domein is ongeveer 711 dagen oud en gebruikt Cloudflare-nameservers. De pagina laadt assets van derden vanaf meerdere externe domeinen, waaronder een gemarkeerde bron die door de malwarescan werd opgemerkt. De combinatie van een landingspaginahost van een derde partij, afhankelijkheden van externe scripts en branding die geen verband lijkt te houden met het hostdomein kan de onzekerheid over de authenticiteit van de site vergroten.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?