web-uphold-login-cdn.tem3.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis web-uphold-login-cdn.tem3.io
Ta domena wydaje się hostować stronę docelową zbudowaną na platformie do tworzenia stron Tem3/Temp3 i jest przedstawiana jako strona „Uphold login” lub „official site”. Tytuł strony i meta description odnoszą się do dostępu do konta, narzędzi handlowych, danych rynkowych i aktywów cyfrowych, podczas gdy zrzut ekranu pokazuje elementy brandingu i układu przypominające platformę kryptowalutową Uphold.
Na podstawie struktury domeny nie wydaje się, aby była to oficjalna główna domena Uphold. Zamiast tego wygląda na subdomenę w zewnętrznym środowisku do tworzenia stron lub hostingu, które może być używane do publikowania stron promocyjnych lub sklonowanych. Treść sugeruje stronę logowania lub wdrożeniową związaną z kryptowalutami, ale kontekst hostingu i schemat nazewnictwa rodzą pytania, czy jest ona obsługiwana przez markę, do której się odnosi.
Ocena bezpieczeństwa web-uphold-login-cdn.tem3.io
W czasie tego skanu wiele sygnałów wskazywało na podwyższone ryzyko. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, przy czym kilka detekcji klasyfikowało ją jako phishing lub złośliwą. Ponadto treść strony i metadane ściśle odnoszą się do marki Uphold, mimo że są hostowane na niepowiązanej subdomenie, co może wskazywać na stronę podobną do oryginału, mającą na celu imitowanie legalnej usługi kryptowalutowej.
Skan malware zgłosił również jeden oznaczony obiekt i zidentyfikował podejrzany zasób zewnętrzny ładowany z innej domeny. Chociaż główne bazy blacklist treści złośliwych uwzględnione w skanie były czyste w momencie przeglądu, adres IP domeny figurował na jednej blocklist reputacji pocztowej, co jest słabszym sygnałem, ale nadal wartym odnotowania. Łącznie detekcje phishingu przez wiele silników, wzorzec domeny odwołujący się do marki oraz podejrzany powiązany zasób sugerują istotne ryzyko. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL wydanego przez powszechnie uznany urząd certyfikacji, a ruch wydaje się być proxied przez infrastrukturę Cloudflare, przy czym hosting jest rozwiązywany do adresu IP w Kanadzie. Ważność certyfikatu wskazuje, że stosowany jest szyfrowany transport, ale samo HTTPS nie potwierdza, że strona jest legalna ani godna zaufania. DNSSEC wydaje się niepodpisany.
Domena ma około 711 dni i używa nameserverów Cloudflare. Strona ładuje zasoby zewnętrzne od wielu domen zewnętrznych, w tym oznaczony zasób wskazany przez skan malware. Połączenie zewnętrznego hosta strony docelowej, zależności od zewnętrznych skryptów oraz brandingu, który wydaje się niezwiązany z domeną hosta, może zwiększać niepewność co do autentyczności witryny.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?