Gridinsoft 在 Api.data-xplore.com 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260825212013-8f10359c
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- 安全
- 证据依据
- 第一方网站分析 外部安全厂商情报: 存在矛盾的背景信息——未用于本次决定
当前独立审查支持将 api.data-xplore.com 判定为安全。三种配置获得相同 Xplore 内容;五个公开工具、全部当前目录元数据和代表性对象未显示冒充、欺骗交易、无关跳转、外部接收端、自动下载、malware 文件、payload 或 hash。Scam Website 无法复现。仍有隐私问题:公开目录响应暴露所有者电子邮件元数据。动态用户内容使“安全”仅适用于当前审查状态。
分析师结论
本次检查记录了 8 项观察
查看证据
桌面、移动和命令行配置均获得 HTTP 200 和字节一致的 Xplore HTML,没有外部跳转。
-
HTTP 状态
200 -
最终 URL
https://api.data-xplore.com/ - MIME 类型 text/html
- 文件 SHA-256 7b01d750314830c6c0842320e9dfafb27e2a903ed9d9e461a7624b94d8d8ec83
Explorer Creator、Analysis Studio、Slides Creator、Quiz Creator 和联系页展示 Xplore 功能与同源 API;未发现第三方冒充或自动下载,也未提交表单。
-
HTTP 状态
200 - 页面元素 Public tools: create_exp.html, fit.html, create_slides.html, create_quiz.html, contact.html
- 页面元素 Contact page uses mailto:[email protected]
- 分析师观察 审查的字段和 API 调用是 Xplore 功能,没有把凭据发送到外部主机。
公开目录含 51 个 explorer、56 个 slide 和 17 个 quiz。全部元数据与代表性对象未显示 phishing 诱饵、有害跳转或自动下载;未来对象仍会动态变化。
- 分析师观察 当前公开数量:51 个 explorer、56 个 slide、17 个 quiz。
- 分析师观察 元数据审查未发现 login、password、wallet、seed phrase、bank、invoice、malware、phishing、可执行下载或 Telegram 诱饵。
-
HTTP 状态
200
无需认证的目录响应包含所有者电子邮件元数据。这是隐私与数据最小化问题,不是诈骗、phishing、malware 或入侵证据。
- 分析师观察 公开目录无需认证即暴露所有者电子邮件;本记录不复制任何具体值。
主机解析到 137.184.184.67 并提供匹配证书;这是背景,不是安全证明。
- DNS 信息 A record: 137.184.184.67
- 证书信息 Certificate SAN: api.data-xplore.com; valid 2026-08-11 through 2026-11-09
新的自有 rescan 以 HTTP 200 到达精确 HTTPS 主机;此前类别没有可复现的诈骗对象、有害跳转、malware 文件、payload 或 hash。
-
HTTP 状态
200 -
最终 URL
https://api.data-xplore.com/ - 分析师观察 此前宽泛类别没有指出当前可复现的精确有害对象。
11 条 urlscan 记录显示 Xplore 或旧失败,没有有害对象。OTX 零 pulse,Google 无警告,矩阵零 malicious/零 suspicious;缺失来源不视为安全。
- 公开证据 URL https://urlscan.io/domain/api.data-xplore.com
- 公开证据 URL https://otx.alienvault.com/indicator/domain/api.data-xplore.com
- 公开证据 URL https://web.archive.org/web/*/api.data-xplore.com/*
- 分析师观察 审查的公开结果均未给出有害 URL、接收端、文件、payload、目的地或 hash。
Norton 与 Avira 保留标签,Forcepoint 标为 Information Technology,聚合矩阵保持正常。这是标签,不是已观察恶意样本。
- 分析师观察 现有不利记录未指出精确有害对象。
范围与限制
- 审查覆盖精确主机、根页面、五个工具、全部当前元数据、代表性对象、DNS、TLS 和索引历史。
- 未提交表单、创建账户或项目,也未访问私有对象、服务端代码、日志、数据库、管理或构建系统。
- 主机允许公开用户创建 explorer、slide 和 quiz。当前审查不保证未来对象。
- 目录响应暴露所有者电子邮件;具体值在此有意省略。
- URLhaus 与 ThreatFox 需要认证,Common Crawl 不可用。覆盖缺失不是安全证明。
- 外部供应商控制标签,可能继续显示不利类别。
帮助保护他人,快在社交媒体上分享此页面吧!知道api.data-xplore.com的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估api.data-xplore.com!