uphold-wallet-io[.]blogspot[.]in
“Blog not found”
uphold-wallet-io.blogspot.in — No verificado. Suplantación de marca: Uphold; Tipo de estafa: Crypto Scam. Resumen de las pruebas: VirusTotal 10/91 (alphaMountain.ai, BitDefender, Chong Lua Dao, CyRadar, Fortinet); URLScan malicious verdict; PhishDestroy score 80/100. Registrador: MarkMonitor.
El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.
Analysis indicates that uphold-wallet-io.blogspot.in is an active malicious infrastructure associated with a crypto‑drainer campaign. The domain was registered on 21 February 2026 through MarkMonitor, Inc. and is hosted on Google infrastructure (AS15169, IP 142.250.185.97, United States). It serves a 302 redirect and presents the page title “Blog not found”. The SSL certificate is issued by Google Trust Services under the WE2 profile, confirming the use of legitimate Google TLS. The site resolves to Google’s name servers (ns1‑ns4.google.com) and runs Blogger, Java, Python, OpenGSE and HTTP/3 components. Threat intelligence sources have listed the domain on three blocklists and it is blocked by PhishDestroy, MetaMask, and SEAL. VirusTotal scans show that 11 of 93 security vendors flag the domain as malicious, reinforcing the suspicion of a crypto‑drainer operation. The exact phishing payload or wallet‑stealing mechanism has not been observed, so the specific tactics remain unknown. Defenders should block the domain at DNS and proxy layers, monitor outbound connections to its IP address, and flag any traffic that follows the 302 redirect to unknown services. Continuous re‑scanning on VirusTotal and updating blocklist entries are recommended to capture potential changes in the payload.
Proceso de respuesta ante amenazas Pipeline
Estado de la lista de bloqueados pública
Tecnologías · 5 identified
Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.
Análisis de VirusTotal
Evidencias archivadas
Datos y informes externos
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.