sso-upholdewallet.tem3.io
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de sso-upholdewallet.tem3.io
O domínio sso-upholdewallet.tem3.io parece ser uma página alojada no website e na plataforma de landing pages Temp3, e não um domínio corporativo autónomo oficial. Com base na cadeia do domínio, parece fazer referência a single sign-on e a um tema de "Uphold e-wallet", enquanto a captura de ecrã mostra branding e elementos de página semelhantes aos de uma plataforma financeira de criptomoedas. O título da página é genérico ("Home"), e o conteúdo visível sugere uma landing page baseada em modelo, e não um website de serviços financeiros plenamente estabelecido.
O site parece apresentar-se no espaço dos serviços financeiros ou das criptomoedas, provavelmente com o objetivo de atrair utilizadores à procura de acesso à conta ou de funções relacionadas com wallet. No entanto, o contexto de alojamento, os metadados genéricos e a estrutura de subdomínio indicam que poderá ser operado por um terceiro que utiliza uma plataforma de criação de sites, não necessariamente pela marca mostrada na página. Com base nos dados disponíveis, esta configuração é mais consistente com uma landing page promocional ou de imitação do que com um portal oficial de clientes.
Avaliação de segurança de sso-upholdewallet.tem3.io
Múltiplos sinais de análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 11 de 91 motores de segurança, com vários a classificá-lo como relacionado com phishing, e múltiplos fornecedores de classificação web categorizaram-no como phishing, fraude ou serviços financeiros. O conteúdo da página também se assemelha de perto ao branding de uma plataforma de criptomoedas conhecida, ao mesmo tempo que utiliza um domínio diferente, o que pode indicar uma página semelhante destinada a capturar credenciais de utilizador ou outras informações sensíveis.
Uma análise de malware também reportou um nível de ameaça malicioso e identificou um ficheiro assinalado, além de um recurso externo assinalado associado à página. Além disso, o endereço IP do domínio consta numa blocklist de reputação de email, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim acrescenta alguma cautela. Embora algumas bases de dados de ameaças importantes estivessem limpas no momento desta análise, a combinação de deteções de phishing por múltiplos motores, apresentação semelhante à de uma marca e referências suspeitas a recursos externos aumenta materialmente a preocupação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido por um fornecedor de certificados generalista, com expiração indicada em outubro de 2026. É servido através da infraestrutura Cloudflare no endereço IP 188.114.97.2, com nameservers Cloudflare e uma configuração DNSSEC não assinada. O próprio domínio é relativamente recente em termos práticos de confiança, não tem classificação de tráfego significativa e está alojado como subdomínio sob tem3.io, em vez de num domínio dedicado pertencente à marca.
Numa perspetiva de risco técnico, a utilização de HTTPS não estabelece, por si só, legitimidade. Os dados da análise indicam um recurso externo assinalado e um elemento de página assinalado, e a captura de ecrã sugere que a página pode ser uma landing page clonada ou incorporada, construída numa plataforma de terceiros. Essa combinação pode ser consistente com infraestrutura de recolha de credenciais ou de campanhas enganosas.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?