en-us-uphold-login[.]blogspot[.]li
“Blog not found”
en-us-uphold-login.blogspot.li — Non vérifié. Type d'arnaque : Credential Phishing. Résumé des preuves: VirusTotal 12/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, CyRadar, ESET); PhishDestroy score 86/100.
L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.
Analysis of en-us-uphold-login.blogspot.li indicates an active credential phishing operation targeting users of a financial platform. The domain, hosted on Blogger infrastructure, resolves to 142.251.140.161 (AS15169, Google LLC, US) and returns an HTTP 302 redirect, suggesting dynamic content handling or evasion tactics. The page title 'Blog not found' may reflect a placeholder or cloaking mechanism to avoid detection during initial scans. Security vendors have flagged this domain, with 11 of 95 detections on a widely used scanning platform, and it appears on at least one security blocklist. The SSL certificate is issued by Google Trust Services, consistent with Blogger-hosted domains, but does not mitigate the phishing risk. Technologies detected include Blogger, Java, Python, and OpenGSE, aligning with standard Blogger hosting environments, though the presence of HTTP/3 may indicate efforts to improve delivery speed or evade legacy network monitoring. The scam type is explicitly classified as credential phishing, though the exact target brand or platform is not confirmed beyond the domain naming convention. Defenders should treat this domain as high-risk and prioritize blocking or monitoring access to it, particularly in environments where financial or cryptocurrency credentials are handled. Further investigation into redirect chains or associated domains may reveal additional infrastructure linked to this campaign.
Processus de réponse aux menaces Pipeline
Statut de la liste de blocage publique
Capture enregistrée
Informations sur les domaines
Détails techniquesDNS, SAN SSL, horodatages
Technologies · 5 identified
Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.
Analyse VirusTotal
Preuves archivées
Données factuelles et rapports externes
Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif