Gridinsoft 在 appswebstore.com 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260825211826-b0d1e614
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- Safe
- 证据依据
- 第一方网站分析 外部安全厂商情报: 存在矛盾的背景信息——未用于本次决定
当前独立的 Gridinsoft 自有审查未在 appswebstore.com 或其 www 目标上复现钓鱼、恶意软件投递、凭据窃取、恶意重定向,也未发现具体有害 URL、文件、载荷或接收方。账户和钱包秘密输入属于明确的产品功能;经检查的当前客户端在本地加密保存钱包材料,所检查的网络路径未传输秘密。两个外部钓鱼结果只是缺少对象级证据的宽泛黑名单标签,并未控制此结论。Safe 仅适用于本次审查的当前公开范围。
分析师结论
本次检查记录了 7 项观察
查看证据
根域名始终将 HTTP 升级到 HTTPS,随后重定向到相应的 www HTTPS 首页。www 首页返回 HTTP 200。抽样的九个用户代理和源 IP 配置返回完全相同的最终页面字节;未观察到无关重定向或 cloaking 差异。
-
重定向目标
https://appswebstore.com/ -
重定向目标
https://www.appswebstore.com/ -
HTTP 状态
200 -
最终 URL
https://www.appswebstore.com/ - 分析师观察 浏览器、爬虫、命令行和六个直接源 IP 配置在抽样审查中生成了相同的最终首页内容。
当前首页将 Apps Web Store 和 AWE Wallet 描述为加密与 Web 应用工具,并链接同品牌的账户、钱包、swap、文档、源代码、社交和 Chrome Web Store 资源。审查的首页未发现 iframe、自动文件投递、无关导航或欺骗性登录覆盖层。
- 页面元素 标题:Apps Web Store (AWE) - Create Apps, Web3 Tools, AI & Crypto Platform
- 页面元素 导航到 Apps、Create App、AWE Wallet、Swap、API、Whitepaper、About 和 Contact
- 分析师观察 审查的首页未发现 iframe、自动可执行文件下载或无关重定向。
- 公开证据 URL https://chromewebstore.google.com/detail/awe-wallet/pocegdpjahidghlpengkhaiancfpnapn
- 公开证据 URL https://github.com/appswebstoreawe
链接的登录和注册页面包含同源的普通账户表单及防伪令牌。登录要求电子邮件和密码;注册要求姓名、电子邮件、密码及确认。表单中没有钱包恢复短语、私钥、支付卡或无关接收主机。
- 页面元素 登录表单提交到同源路径,并包含防伪令牌、电子邮件和密码字段。
- 页面元素 注册表单提交到同源路径,并包含防伪令牌、姓名、电子邮件、密码和确认字段。
- 分析师观察 审查的账户表单未发现钱包秘密、支付卡字段、隐藏的无关接收方或欺骗性品牌仿冒。
链接的 Web 钱包和当前 Chrome Web Store 软件包明确支持创建或导入钱包。静态审查发现钱包材料在浏览器本地加密存储。检查的网络调用涉及公共链 RPC、余额、价格、swap 报价、bridge 数据、交易广播和推广元数据;没有已检查请求把恢复短语或私钥序列化到远程服务。
- 页面元素 钱包界面明确说明通过恢复短语、私钥或 keystore 创建与导入。
- 分析师观察 当前 Web 钱包 bundle 将加密钱包记录保存在浏览器本地存储中并在本地签名。
- 分析师观察 没有已检查的 fetch 或请求体传输恢复短语、mnemonic 或私钥。
- 分析师观察 当前 Chrome Web Store 软件包把自动 content scripts 注入限制在发布者声明的域名;用户触发的 active-tab 访问仍是安全敏感权限。
根域名和 www 主机通过 Hostinger 基础设施解析。当前证书对两个名称均有效;对所有抽样的当前及近期来源地址直接请求时,均保持相同的根域名到 www 行为和最终首页内容。
- DNS 信息 appswebstore.com A 92.113.16.65 和 92.113.23.82
- DNS 信息 www.appswebstore.com CNAME www.appswebstore.com.cdn.hstgr.net
- 证书信息 Let's Encrypt 证书对 appswebstore.com 和 www.appswebstore.com 有效期为 2026-07-26 至 2026-10-24
- 分析师观察 对六个抽样的当前及近期 IPv4 来源直接请求时,保持预期重定向和相同的 www 首页正文。
针对精确主机的 OSINT 搜索未发现具体有害 URL 或样本。URLScan 没有根域名或 www 的直接扫描;一个无关扫描引用了 www 上的两张图片且无分类。OTX 报告零个 pulse。公共沙箱精确搜索没有索引样本,Wayback 也没有根域名或 www 的 HTML 快照。
- 公开证据 URL https://urlscan.io/result/019f9858-7789-70cf-a6dd-2a689d527617
- 公开证据 URL https://otx.alienvault.com/indicator/domain/appswebstore.com
- 分析师观察 该 URLScan 结果针对 zbitco.com,无分类,只加载了来自 www.appswebstore.com 的两张图片;它不是 appswebstore.com 的扫描,也未展示有害行为。
- 分析师观察 在 ANY.RUN、Hybrid Analysis、Triage、URLhaus 和 ThreatFox 中进行精确公开搜索,未返回 appswebstore.com 或 www.appswebstore.com 的已索引对象。
- 分析师观察 Wayback CDX 未返回 appswebstore.com 或 www.appswebstore.com 的成功归档 HTML 快照。
审查涵盖公开根域名、www 首页、链接的账户和钱包入口、部分 swap 页面、当前公开钱包包、DNS、TLS 及公开 OSINT。未执行有资金交易,未提交真实凭据或钱包秘密,也未审计每个子域名、链上资产或未来内容。
- 分析师观察 审查期间未提交真实账户凭据、恢复短语、私钥或有资金交易。
- 分析师观察 静态代码检查不能替代执行每个已认证、交易、extension、backend、子域名或未来路径。
范围与限制
- 结果适用于记录时间的当前公开根域名、www 目标、选定链接流程和已检查的钱包客户端;不认证每个子域名、backend、链上资产、已认证操作或未来变化。
- 未提交真实凭据、钱包秘密、有资金 swap、bridge、交易或扩展签名请求。当前软件包和 Web bundle 的静态审查不能代替每个交易路径的完整运行时分析。
- 公开搜索、沙箱、威胁情报、URL 扫描器和档案索引并不完整。没有匹配对象表示这些来源中未找到,而不表示未公开的历史对象绝不可能存在。
帮助保护他人,快在社交媒体上分享此页面吧!知道appswebstore.com的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估appswebstore.com!