connect-uphold-com-login[.]blogspot[.]co[.]uk
“Blog not found”
connect-uphold-com-login.blogspot.co.uk — Non verificato. Tipo di truffa: Credential Phishing. Riepilogo delle prove: VirusTotal 11/91 (alphaMountain.ai, BitDefender, Chong Lua Dao, ESET, Forcepoint ThreatSeeker); PhishDestroy score 83/100. Registrar: MarkMonitor.
L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.
The domain connect-uphold-com-login.blogspot.co.uk was identified as a credential phishing site impersonating Uphold, a digital money platform. This infrastructure was designed to harvest login credentials by presenting a fraudulent authentication interface. As of the latest assessment, the domain has been taken offline, though prior activity remains documented in security telemetry. Analysis of the domain reveals it was registered through MarkMonitor, Inc. on August 02, 2009, and resolved to the IP address 142.250.80.97, associated with AS15169 (Google LLC) in the United States. The domain was flagged by 12 of 95 security vendors on VirusTotal, indicating moderate detection coverage. It also appeared on at least one security blocklist. The SSL certificate was issued by Google Trust Services (WE2), a common characteristic of legitimate but abused hosting environments. While the domain is currently offline, residual risk persists due to potential reuse of the infrastructure or migration of the phishing campaign to alternative domains. Organizations and users are advised to monitor for similar patterns, including subdomains mimicking financial services, and to verify SSL certificate issuers for unexpected Google Trust Services certificates on non-Google properties. Credential-based authentication to financial platforms should be augmented with multi-factor verification to mitigate exposure to such phishing attempts. Historical indicators, such as the IP and registrar, may assist in identifying related malicious activity.
Pipeline di risposta alle minacce
Stato della lista di blocco pubblica
Tecnologie · 5 identified
Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.
Analisi di VirusTotal
Prove archiviate
Dati e relazioni esterne
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo