help-uphuld-feqs.tem3.io
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis help-uphuld-feqs.tem3.io
Domena help-uphuld-feqs.tem3.io wydaje się być stroną hostowaną na platformie do tworzenia witryn tem3.io, a nie oficjalną, niezależną domeną korporacyjną. Jej tytuł strony i meta description odnoszą się do logowania Uphold dla inwestycji cyfrowych i handlu, podczas gdy widoczna treść strony wydaje się wykorzystywać branding Uphold oraz język marketingowy związany z kryptowalutami.
Sama nazwa domeny bardzo przypomina markę Uphold, ale używa błędnie zapisanej odmiany ("uphuld") i dodaje sformułowania związane ze wsparciem, takie jak "help" i "feqs", co może sugerować próbę naśladowania strony pomocy, FAQ lub dostępu do konta. Na podstawie dostępnych kategorii i prezentacji strony, witryna wydaje się pozycjonować jako strona usług finansowych lub konto kryptowalutowe, ale nie wydaje się być hostowana w głównej domenie marki Uphold.
Zrzut ekranu pokazuje również wyraźne odniesienia do platformy do tworzenia stron Tem3, co może wskazywać, że strona została utworzona jako landing page na współdzielonej infrastrukturze. To połączenie hostingu zewnętrznego, nazewnictwa przypominającego markę i treści finansowych związanych z logowaniem może mieć znaczenie przy ocenie, czy strona działa jako nieoficjalna imitacja.
Ocena bezpieczeństwa help-uphuld-feqs.tem3.io
Ta domena wykazuje wiele wskaźników wysokiego ryzyka w czasie tego skanowania. Została oznaczona przez 16 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji opisywało stronę jako phishing lub w inny sposób złośliwą. Dodatkowo źródła klasyfikacji stron internetowych skategoryzowały ją jako phishing/oszustwo, a jedna duża baza zagrożeń umieściła ją na liście za aktywność z zakresu social engineering. Skan malware również zgłosił złośliwe ustalenia na stronie oraz na wskazanym zewnętrznym endpoint.
Nazwa domeny bardzo przypomina markę Uphold, używając jednocześnie błędnie zapisanej odmiany, a tytuł strony wprost przedstawia ją jako stronę logowania Uphold. To podobieństwo, w połączeniu z językiem dotyczącym kont finansowych oraz wykorzystaniem brandingu Uphold na nieoficjalnej subdomenie widocznym na zrzucie ekranu, może wskazywać na stronę imitującą oryginał, której celem jest przechwycenie danych logowania użytkowników lub innych informacji wrażliwych. Adres IP domeny znajduje się również na jednej liście blokowania reputacji poczty; jest to słabszy sygnał niż detekcje phishingu, ale dodaje niewielki dodatkowy powód do ostrożności.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających. Najpoważniejsze obawy wynikają z konsensusu wielu silników co do phishingu, wpisu dotyczącego social engineering oraz widocznego naśladowania marki finansowej w czasie tego skanowania.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, obsługiwanego przez infrastrukturę Cloudflare, przy czym hosting jest rozwiązywany do adresu IP z zakresu 188.114.97.0, a nameservery znajdują się w Cloudflare. Ważność certyfikatu wskazuje, że szyfrowany transport był dostępny w czasie testów, ale samo HTTPS nie potwierdza, że strona jest legalna. DNSSEC wydaje się niepodpisany.
Z perspektywy infrastruktury domena jest subdomeną w tem3.io, a nie dedykowaną domeną należącą do marki, a strona ładuje zasoby z wielu zasobów tekoapis/landingbuilder zgodnych z hostowanym systemem landing page. Skan odnotował również oznaczony zewnętrzny endpoint oraz złośliwą klasyfikację samej strony, co może wskazywać na podejrzane zachowanie strony lub komponenty śledzące/przyjmujące dane powiązane z hostowaną treścią.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?