exploreuphold.zapier.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis exploreuphold.zapier.app
Domena exploreuphold.zapier.app wydaje się hostować stronę internetową stylizowaną na Uphold, platformę finansową związaną z usługami dotyczącymi kryptowalut i aktywów cyfrowych. Tytuł strony „Uphold® Login™ Secure Access” oraz zawartość widoczna na zrzucie ekranu sugerują, że przedstawia się ona jako strona dostępu lub promocyjna związana z handlem kryptowalutami i funkcją logowania do konta.
Na podstawie struktury domeny wydaje się, że ta strona jest hostowana jako subdomena w infrastrukturze aplikacyjnej Zapier, a nie w oficjalnej, niezależnej domenie należącej do Uphold. Widoczne oznaczenia marki, etykiety nawigacyjne i komunikaty skoncentrowane na kryptowalutach wskazują, że strona może próbować naśladować legalny interfejs usług finansowych, prawdopodobnie kierując przekaz do użytkowników zainteresowanych kontami kryptowalutowymi lub handlem.
Ocena bezpieczeństwa exploreuphold.zapier.app
Ta domena wykazuje wiele wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 17 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych sklasyfikowało ją jako phishing lub treści związane z oszustwami. Ponadto obecny był jeden wpis w bazie danych zagrożeń, podczas gdy szersze kontrole blacklist związanych z przeglądaniem i oparte na DNS były poza tym czyste. Metadane strony i zrzut ekranu również wykazują silne podobieństwo do marki Uphold przy jednoczesnym użyciu subdomeny hostowanej przez podmiot trzeci, co może być zgodne z działaniem typu look-alike lub wyłudzaniem danych uwierzytelniających.
Skan malware również zgłosił złośliwy poziom zagrożenia i zidentyfikował jeden oznaczony zasób skryptowy, chociaż to konkretne ustalenie wydaje się ogólną heurystyką, a nie nazwaną rodziną malware. Mimo to szerszy konsensus wielu silników ma tutaj większe znaczenie niż pojedynczy wynik heurystyczny. Domena ma kilka lat, co nieznacznie zmniejsza prawdopodobieństwo jednorazowej kampanii, ale nie równoważy to połączenia klasyfikacji phishingowych, naśladowania marki i bardzo niskiego wyniku zaufania podanego w kontekście skanowania.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt z wygaśnięciem w listopadzie 2026 i wydaje się być hostowana w infrastrukturze Vercel z komponentami aplikacji Zapier oraz serwerami nazw DNS Vercel. Taka konfiguracja jest powszechna we współczesnych wdrożeniach internetowych i sama w sobie nie wskazuje na legalność ani nadużycie. DNSSEC wydaje się niepodpisany.
Z perspektywy przeglądu bezpieczeństwa głównym problemem nie jest konfiguracja TLS, lecz pozorne wykorzystanie hostowanej subdomeny do prezentowania oznaczeń marki związanych z platformą finansową. Dane skanowania odnotowały również jeden oznaczony plik JavaScript oraz kilka podejrzanych wzorców linków opartych na szablonach. Chociaż te ustalenia związane ze skryptami mogą mieć charakter heurystyczny, sposób hostowania i prezentacja marki mogą utrudniać użytkownikom odróżnienie tej strony od oficjalnej usługi.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?