uphld-us-support.tem3.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis uphld-us-support.tem3.io
Domena uphld-us-support.tem3.io wydaje się być subdomeną hostowaną na platformie stron internetowych i landing page Tem3, a nie oficjalną, niezależną domeną korporacyjną. Metadane strony odnoszą się do doświadczenia „Uphold Login” służącego do uzyskiwania dostępu do aktywów cyfrowych, podczas gdy widoczny zrzut ekranu pokazuje ogólny baner kreatora landing page oraz treści promocyjne związane z kryptowalutami. Na podstawie schematu nazewnictwa strona wydaje się przedstawiać jako miejsce docelowe związane ze wsparciem lub logowaniem powiązane z marką Uphold.
Połączenie nazwy subdomeny („uphld-us-support”) i sformułowań dotyczących logowania do konta kryptowalutowego sugeruje, że strona może być przeznaczona do przyciągania użytkowników szukających dostępu do konta lub wsparcia klienta. Jednak kontekst hostingu i sygnały brandingowe nie wydają się zgodne z główną oficjalną stroną internetową usług finansowych. Na podstawie dostępnych danych wygląda to bardziej na oznakowaną landing page wdrożoną na zewnętrznej platformie do tworzenia stron niż na zwykłą oficjalną własność Uphold.
Ocena bezpieczeństwa uphld-us-support.tem3.io
Ta domena została oznaczona przez 14 z 91 silników bezpieczeństwa w czasie tego skanowania, przy czym wiele detekcji wskazywało na phishing lub inne złośliwe zachowanie. Nazwa strony bardzo przypomina markę Uphold, jednocześnie wykorzystując inną strukturę domeny, co może wskazywać na stronę podszywającą się, mającą na celu zdobycie zaufania użytkowników. Metadane odnoszą się do bezpiecznego dostępu do konta dla kryptowalut, metali i akcji, czyli motywu powszechnie kojarzonego z kampaniami ukierunkowanymi na pozyskiwanie danych uwierzytelniających, gdy jest prezentowany w nieoficjalnych domenach.
Skanowanie pod kątem malware również zgłosiło jeden oznaczony obiekt i zidentyfikowało podejrzany zasób zewnętrzny w powiązanej domenie API. Ponadto adres IP domeny znajduje się na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż detekcje zagrożeń oparte na treści, ale nadal zwiększa ostrożność. Chociaż kilka głównych baz danych zagrożeń było czystych w czasie tego skanowania, zgodność wielu silników co do phishingu oraz motyw logowania przypominający markę są tutaj silniejszymi wskaźnikami.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez powszechnie uznany urząd certyfikacji, jest obsługiwana przez infrastrukturę Cloudflare i rozwiązuje się do adresu IP w sieci Cloudflare. Ważność certyfikatu wskazuje, że szyfrowany transport był dostępny w czasie testów, ale samo HTTPS nie potwierdza, że bazowa treść jest godna zaufania. DNSSEC wydaje się niepodpisany.
Dane WHOIS wskazują, że domena nadrzędna tej subdomeny jest stosunkowo nowa, z utworzeniem odnotowanym w 2024, a witryna nie jest notowana w głównych zestawieniach ruchu. Strona wydaje się być dostarczana za pośrednictwem ekosystemu kreatora landing page z zasobami zewnętrznymi z wielu punktów końcowych CDN i API, w tym jednego zasobu, który został oznaczony podczas skanowania pod kątem malware. Taka konfiguracja może sprawiać, że atrybucja jest mniej jednoznaczna, i może komplikować ocenę zaufania w połączeniu z treścią logowania przypominającą markę.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?