Gridinsoft 在 Adriqon.com 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260903173950-57663bdf
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- 可疑网站
- 证据依据
- 第一方网站分析 外部安全厂商情报: 仅作背景参考——未用于本次决定
当前的“网络钓鱼”分类过于具体,且无法复现:受检 Adriqon 页面没有钓鱼表单、仿冒服务、外部凭据接收方、恶意软件投递或有害自动导航;历史聊天组件请求也没有返回被捕获的内容。同时,也没有足够依据判定为“安全”。Adriqon 目前招揽客户参与杠杆 CFD 和 OTC 交易,将账户访问引向独立主机,未公开可核验的法律实体或监管标识,并且发布的客户协议使用了无关域名的投诉邮箱。这些可复现的第一方披露和开户风险支持更窄的“可疑网站”分类。外部黑名单标签已单独记录,并未决定本次结论。
分析师结论
本次检查记录了 6 项观察
查看证据
当前根域名在同一主机从 HTTP 转为 HTTPS 后返回 HTTP 200,并展示公开的 CFD 和 OTC 交易服务。站点地图中的十二条路由均返回 HTTP 200。受检 Adriqon 页面没有密码字段、仿冒第三方登录、自动文件投递或无关自动重定向。
-
HTTP 状态
200 -
最终 URL
https://adriqon.com/ - 页面元素 该网站宣传外汇、指数、大宗商品和股票交易,账户等级起步金额为 1,000 欧元。
- 分析师观察 站点地图公开十二条路由;检查期间全部返回 HTTP 200。
- 分析师观察 公开页面不包含密码字段、可执行文件或压缩包下载链接、无关自动导航链或第一方凭据收集表单。
该网站招揽客户参与杠杆 CFD 和 OTC 交易,并将开户和登录操作发送到独立的 accountplatforms.com 主机。受检公开页面和关联法律文件未披露法律实体名称、公司注册号、金融服务提供商编号、OTC 衍生品提供商许可证号或实体营业地址,访客因此无法将服务与具体受监管实体对应。
- 公开证据 URL https://adriqon.com/pricing
- 公开证据 URL https://adriqon.com/legal
-
重定向目标
https://client.accountplatforms.com/login - 页面元素 客户协议将 Adriqon.com 描述为获授权的金融服务和 OTC 衍生品提供商,并提及 Financial Sector Conduct Authority 监管,但没有提供法律实体名称或许可证标识。
- 分析师观察 独立账户主机对检查请求返回 Web 应用防火墙验证;本次未创建账户,也未访问私有开户流程。
法律文件彼此不一致。客户协议将投诉指向无关域名 [email protected],而独立投诉政策使用 [email protected]。这些文件反复仅把合同主体称为 Adriqon.com 或“公司”,未解决法律身份和许可证标识缺失的问题。
- 页面元素 客户协议第 41.4 节:投诉可通过电子邮件发送至 [email protected]。
- 页面元素 独立的投诉管理政策使用 [email protected]。
- 分析师观察 已从当前 Adriqon 法律页面下载全部六份法律 PDF,并检查了 57 个渲染页面;未发现法律实体名称、公司注册号、金融服务提供商编号、OTC 衍生品提供商许可证号或实体地址。
8 月 12 日的公开 urlscan 记录显示请求了 chat.vavtex.com/widget.js,但该请求失败,未收到响应内容。8 月 24 日的后续记录不再包含该主机,当前 Adriqon 页面也未引用它。因此,历史记录确认的是已移除的精确 URL 引用,而不是观察到的恶意脚本或 payload。
- 公开证据 URL https://urlscan.io/result/019ff601-9e38-70d9-9caa-ca3afaf30787/
- 公开证据 URL https://urlscan.io/result/01a03521-be1b-747e-ac2e-3ea7626aecef/
- 分析师观察 8 月 12 日扫描元数据显示组件请求失败且未收到响应;扫描本身未显示分类。
- 分析师观察 8 月 24 日扫描及当前十二个页面的源代码清单均不包含 chat.vavtex.com 引用。
最新 Gridinsoft 扫描以 HTTP 200 到达预期的 Adriqon 网站,且未记录正面的第一方有害行为信号。外部矩阵包含 55 个无害、2 个恶意、0 个可疑和 32 个未检测结果;两个恶意结果分别是 alphaMountain.ai 与 CRDF 的黑名单方法。公开 OSINT 未发现样本级或特定 URL 级的有害对象。
- 分析师观察 最新 Gridinsoft 报告到达 Home — Adriqon,记录了同站点 HTTP 到 HTTPS 的转换,并显示正面行为信号列表为空。
- 分析师观察 alphaMountain.ai 通过黑名单方法将域名标记为钓鱼,CRDF 标记为恶意;可用报告中的这些条目未提供精确恶意 URL、响应正文、文件、payload、hash 或执行轨迹。
- 分析师观察 AlienVault OTX 对 adriqon.com 和 chat.vavtex.com 均返回零个 pulse。
- 分析师观察 公开 urlscan 搜索返回三条 Adriqon 记录,均为 HTTP 200 且未显示分类;公开沙箱索引结果未识别与精确主机关联的恶意样本。
- 分析师观察 Wayback CDX 对根域名和 www 均未返回快照。Certificate Transparency 结果仅包含 Adriqon 服务主机。由于这些索引并不完整,缺失被视为未知,而非安全证明。
- 分析师观察 直接 URLhaus 和 ThreatFox API 在检查期间要求身份验证,因此被视为不可用,而非无风险结果。
本次检查未在受检 Adriqon 部署中识别特定钓鱼页面、仿冒服务、外部凭据接收方、恶意软件文件、payload、hash、漏洞利用响应、有害脚本响应、自动下载或无关自动重定向。域名黑名单分类不等同于这类对象。
- 分析师观察 工单以及当前公开变体、十二条公开路由、关联第一方脚本、法律文件、公开 URL 扫描元数据、威胁情报搜索、沙箱索引搜索或可用存档索引中均未提供或发现精确有害对象。
- 分析师观察 旧聊天组件 URL 在引用的公开扫描中没有产生被捕获的响应,因此不能被描述为恶意软件 payload。
范围与限制
- 检查范围包括公开 HTTP 和 HTTPS 响应、全部十二条站点地图路由、可见链接和表单、第一方脚本、六份法律 PDF、DNS、TLS、当前 Gridinsoft 报告、公开 URL 扫描元数据、威胁情报与沙箱索引搜索、Certificate Transparency 以及可用存档索引。未访问私有源代码和服务器端系统。
- 本次未创建客户账户,未提交身份证件或付款,未尝试交易或提款,独立账户主机的私有流程仍受 Web 应用防火墙验证保护。因此,本次检查不认证私有开户、付款、托管、执行或提款行为。
- 公开法律身份和标识缺失,使其所称监管状态无法对应到具体许可证。本次检查记录这一核验缺口和文件不一致,但不作出不存在许可证的最终法律认定。
- 公开索引、存档和威胁情报来源并不完整。缺失记录被视为未知;需要身份验证的 URLhaus 和 ThreatFox API 不可用。
- “可疑网站”结论仅适用于当前受检公开部署。它不是恶意软件样本或犯罪行为的证明,不认证每个页面或私有流程,也不预测未来内容。
帮助保护他人,快在社交媒体上分享此页面吧!知道adriqon.com的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估adriqon.com!