sso-upholdewallet.tem3.io
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis sso-upholdewallet.tem3.io
Domena sso-upholdewallet.tem3.io wydaje się być stroną hostowaną w witrynie i na platformie landing page Temp3, a nie oficjalną, niezależną domeną firmową. Na podstawie ciągu domeny wydaje się odnosić do logowania jednokrotnego oraz motywu „Uphold e-wallet”, podczas gdy zrzut ekranu pokazuje branding i elementy strony przypominające platformę finansową związaną z kryptowalutami. Tytuł strony jest ogólny („Home”), a widoczna treść sugeruje szablonową stronę docelową, a nie w pełni ugruntowaną witrynę usług finansowych.
Witryna wydaje się przedstawiać jako działająca w obszarze usług finansowych lub kryptowalut, prawdopodobnie mając na celu przyciągnięcie użytkowników szukających dostępu do konta lub funkcji związanych z portfelem. Jednak kontekst hostingu, ogólne metadane i struktura subdomeny wskazują, że może być obsługiwana przez stronę trzecią korzystającą z platformy do tworzenia witryn, niekoniecznie przez markę pokazaną na stronie. Na podstawie dostępnych danych taka konfiguracja jest bardziej zgodna z promocyjną lub imitującą stroną docelową niż z oficjalnym portalem klienta.
Ocena bezpieczeństwa sso-upholdewallet.tem3.io
Wiele sygnałów skanowania wskazuje na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, przy czym kilka sklasyfikowało ją jako związaną z phishingiem, a wielu dostawców klasyfikacji stron internetowych przypisało ją do kategorii phishingu, oszustw lub usług finansowych. Treść strony również bardzo przypomina branding znanej platformy kryptowalutowej, przy jednoczesnym użyciu innej domeny, co może wskazywać na stronę podszywającą się, mającą na celu przechwycenie danych logowania użytkowników lub innych informacji wrażliwych.
Skanowanie pod kątem malware również zgłosiło złośliwy poziom zagrożenia i zidentyfikowało jeden oznaczony plik oraz jeden oznaczony zasób zewnętrzny powiązany ze stroną. Ponadto adres IP domeny znajduje się na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal zwiększa ostrożność. Chociaż niektóre główne bazy danych zagrożeń były czyste w czasie tego skanowania, połączenie wykryć phishingu przez wiele silników, prezentacji przypominającej markę oraz podejrzanych odwołań do zasobów zewnętrznych istotnie zwiększa obawy.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL wydanego przez głównego dostawcę certyfikatów, z terminem wygaśnięcia podanym na październik 2026. Jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 188.114.97.2, z serwerami nazw Cloudflare i niepodpisaną konfiguracją DNSSEC. Sama domena jest stosunkowo nowa w praktycznych kategoriach zaufania, nie ma istotnego rankingu ruchu i jest hostowana jako subdomena pod tem3.io, a nie w dedykowanej domenie należącej do marki.
Z perspektywy ryzyka technicznego użycie HTTPS samo w sobie nie potwierdza legalności. Dane skanowania wskazują na jeden oznaczony zasób zewnętrzny i jeden oznaczony element strony, a zrzut ekranu sugeruje, że strona może być sklonowaną lub osadzoną stroną docelową zbudowaną na platformie strony trzeciej. To połączenie może być zgodne z infrastrukturą służącą do wyłudzania danych logowania lub prowadzenia zwodniczych kampanii.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?