restart-uphold[.]pages[.]dev
“Login® | Uphold* — Trade Digital Assets Securely”
Observation enregistrée
Contraste de titres observé
Résumé des preuves
restart-uphold.pages.dev was registered on 21 February 2026 through Cloudflare, Inc. The domain resolves to 172.66.44.92, which belongs to AS13335 Cloudflare in the United States. Cloudflare’s edge services provide HSTS and HTTP/3, and the TLS certificate is issued by Google Trust Services (WE1). The site returned HTTP 403 at the time of observation, indicating the content is presently inaccessible. The page title reported by scanners is “Login® | Uphold* — Trade Digital Assets Securely”, suggesting an attempt to mimic the login interface of the Uphold digital‑asset platform. The threat classification in the intelligence set is “Brand Impersonation” with a generic “across” target, meaning the actor may be leveraging the same infrastructure to impersonate multiple brands.
Detection evidence shows the domain is listed on one public blocklist and has been blocked by the PhishDestroy service. Google Safe Browsing flags the URL for social‑engineering content. VirusTotal analysis recorded three detections out of ninety‑three scanning engines, reinforcing the malicious classification. Gridinsoft assigned a trust score of zero out of one hundred, and the overall risk level is marked as elevated. The domain’s nameservers are ganz.ns.cloudflare.com and isla.ns.cloudflare.com, both owned by Cloudflare.
Because the site is currently offline, real‑time content cannot be examined, but the combination of a brand‑specific page title, low trust score, multiple vendor detections, and active blocklist entries indicates a high likelihood of credential‑harvesting activity. Defenders should add 172.66.44.92 to network‑level deny lists, block the domain at DNS resolvers, and monitor for future re‑hosting on other Cloudflare edge nodes. Continuous observation of Cloudflare‑registered subdomains that reuse similar naming patterns (e.g., “restart‑*”) is recommended.
Data Coverage
Processus de réponse aux menaces Pipeline
Couverture des listes de blocage
10 sources externes surveillées · instantané du 12/08/2026
10 sources externes surveillées Aucune correspondance
Chronologie de détection
-
État du domaine
Accessible → Inaccessible
-
Cloudflare Radar
Analyse Cloudflare Radar enregistrée · Ouvrir l’analyse
-
Cloudflare Radar
Analyse Cloudflare Radar enregistrée · Ouvrir l’analyse
Analyse forensique
Analyse VirusTotal
Analyse des performances du site
Google PageSpeed Insights — mobile performance audit of restart-uphold.pages.dev · checked Apr 11, 2026
Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif