help-uphuld-feqs.tem3.io
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de help-uphuld-feqs.tem3.io
O domínio help-uphuld-feqs.tem3.io parece ser uma página alojada na plataforma de criação de websites tem3.io, e não um domínio corporativo autónomo oficial. O título da página e a meta description fazem referência a uma experiência de login Uphold para investimentos digitais e trading, enquanto o conteúdo visível da página parece reutilizar a marca Uphold e linguagem de marketing relacionada com criptomoedas.
O próprio nome do domínio assemelha-se muito à marca Uphold, mas usa uma variação com erro ortográfico ("uphuld") e acrescenta termos associados a suporte, como "help" e "feqs", o que pode sugerir uma tentativa de imitar uma página de ajuda, FAQ ou acesso à conta. Com base nas categorias disponíveis e na apresentação da página, o site parece posicionar-se como uma página de serviços financeiros ou de conta de criptomoedas, mas não parece estar alojado no domínio principal da marca Uphold.
A captura de ecrã também mostra referências proeminentes à plataforma de criação de sites Tem3, o que pode indicar que a página foi criada como uma landing page em infraestrutura partilhada. Essa combinação de alojamento por terceiros, nomenclatura semelhante à de uma marca e conteúdo financeiro com tema de login pode ser relevante ao avaliar se a página está a atuar como uma imitação não oficial.
Avaliação de segurança de help-uphuld-feqs.tem3.io
Este domínio apresenta múltiplos indicadores de alto risco no momento desta análise. Foi assinalado por 16 de 91 motores de segurança, com muitas dessas deteções a descrever a página como phishing ou de outra forma maliciosa. Além disso, fontes de classificação web categorizaram-no como phishing/fraude, e uma importante base de dados de ameaças listou-o por atividade de engenharia social. Uma análise de malware também reportou resultados maliciosos na página e num endpoint externo referenciado.
O nome do domínio assemelha-se muito à marca Uphold, ao mesmo tempo que usa uma variação com erro ortográfico, e o título da página apresenta-se explicitamente como uma página de login Uphold. Essa semelhança, combinada com linguagem de conta financeira e com o uso da marca Uphold na captura de ecrã num subdomínio não oficial, pode indicar uma página imitadora destinada a capturar credenciais de utilizador ou outras informações sensíveis. O endereço IP do domínio também está listado numa blocklist de reputação de email; este é um sinal mais fraco do que as deteções de phishing, mas acrescenta uma pequena cautela adicional.
Com base nestes resultados, este website pode representar riscos potenciais para os visitantes. As preocupações mais fortes decorrem do consenso de phishing em múltiplos motores, da listagem por engenharia social e da aparente imitação de uma marca financeira no momento desta análise.
Descrição técnica
O site usa um certificado SSL/TLS válido emitido por Google Trust Services, servido através de infraestrutura Cloudflare, com o alojamento resolvido para um IP no intervalo 188.114.97.0 e nameservers na Cloudflare. A validade do certificado indica que o transporte encriptado estava disponível no momento do teste, mas HTTPS por si só não verifica que a página seja legítima. O DNSSEC parece não estar assinado.
Do ponto de vista da infraestrutura, o domínio é um subdomínio em tem3.io e não um domínio dedicado pertencente à marca, e a página carrega recursos de múltiplos recursos tekoapis/landingbuilder consistentes com um sistema alojado de landing pages. A análise também assinalou um endpoint externo sinalizado e uma classificação maliciosa na própria página, o que pode indicar comportamento suspeito da página ou componentes de rastreio/ingestão associados ao conteúdo alojado.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?