Gridinsoft 在 Assetara.ai 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260901182209-5c2adc06
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- 可疑网站
- 证据依据
- 第一方网站分析 外部安全厂商情报: 仅作背景参考——未用于本次决定
保留当前 Suspicious Website 分类。依据是该网站正在积极招揽高风险加密货币投资和收益,展示的信任信号存在重大不一致,以及重要运营和安全声明的公开可验证性不完整。未发现具体恶意软件对象或当前钓鱼凭据接收端,因此不得把该结论描述为发现恶意软件样本或已证实的恶意 URL。
分析师结论
本次检查记录了 8 项观察
查看证据
根站点升级到 HTTPS,并且只重定向到同一站点的英文首页。公司、安全、团队、支持、身份验证、token、ICO、AI 交易、条款和隐私等十四个代表性公共页面均返回预期的 Assetara 内容。在该核查范围内,未观察到无关自动重定向、弹窗、iframe 或可执行文件交付。
-
HTTP 状态
200 -
最终 URL
https://assetara.ai/en -
重定向目标
https://assetara.ai/en - 分析师观察 核查的公共导航始终位于 assetara.ai,只有清楚标注的社交媒体、区块链浏览器和安全工具链接例外。
当前网站积极推广加密货币投资生态,而不是信息占位页。公共页面邀请用户创建账户、存入加密货币、选择投资和 staking 计划、使用 ICO 和 token、监控利润并提现。公开文案包含示例性的 18.4% 预计 APR、每日利润、可预测回报和自动化 AI 管理等说法。
- 页面元素 最低存入 $10;选择投资计划;监控利润并提现。
- 页面元素 示例性预计 APR:18.4%。
- 页面元素 公共生态文案描述 staking、参与 ICO、预测市场收益、加密货币存款和合作伙伴每日利润活动。
- 分析师观察 这些是当前金融风险和消费者资金流程,而不是普通公司宣传页。
当前登录和注册界面属于同一品牌、同一来源的账户流程。一条由提交者标记为钓鱼报告的公共 URL 扫描记录指向 Assetara 邀请和同一个 assetara.ai 注册页面。重新访问该路径得到同源注册页;未观察到无关凭据接收端或目的地。
-
HTTP 状态
200 -
最终 URL
https://assetara.ai/en/register - 页面元素 表单要求电子邮件地址和新的 Assetara 账户密码,并支持可选邀请码。
- 分析师观察 公共扫描标签只是提交背景,不是扫描引擎结论,也不是保存的恶意行为。
首页显示“Excellent 4.8 out of 5”和 137 条评论。链接的 Trustpilot 公共资料目前显示 16 条评论,因违反准则而不显示评分,并说明删除了一些虚假评论。因此,当前网站展示的重要信任信息与其链接的公共评论记录不符。
- 页面元素 首页信任声明:Excellent 4.8 out of 5,137 条评论。
- 公开证据 URL https://www.trustpilot.com/review/assetara.ai
- 分析师观察 公共评论资料显示 16 条评论、评分不可用,以及删除虚假评论的通知。
网站发布公司、安全、token、合约地址、风险披露、条款、隐私和可下载项目材料,也声称具备托管、审计、监管合规、业绩和资产管理能力。审计报告仅称可应要求提供,而非链接为当前公开报告;在核查的 Seychelles FSA 资本市场、集体投资计划或持牌 VASPs 当前公共名单中未发现 Assetara。
- 页面元素 安全页面:审计报告可应要求提供。
- 页面元素 公共网站显示 token 和智能合约地址,并提供条款、隐私、演示文稿、备忘录、tokenomics 和 whitepaper 的可下载 PDFs。
- 公开证据 URL https://fsaseychelles.sc/regulated-entities/capital-markets/
- 公开证据 URL https://fsaseychelles.sc/regulated-entities/collective-investment-scheme
- 公开证据 URL https://fsaseychelles.sc/vasp/licensed-vasps
- 分析师观察 公司注册记录和金融服务授权是不同事实;核查的公共来源未能证明 Assetara 获得后者。
根域解析到 5.252.32.234,www 以根域为规范目标,邮件经 Cloudflare 路由,TLS 证书对 assetara.ai 和 www.assetara.ai 有效。公共 RDAP 显示注册日期为 2025 年 6 月 17 日。这些事实建立了稳定的当前技术身份,但不能验证投资声明。
- DNS 信息 assetara.ai A 5.252.32.234
- DNS 信息 域名服务器:perla.ns.cloudflare.com 和 sonny.ns.cloudflare.com
- 证书信息 assetara.ai 和 www.assetara.ai 的有效证书期限为 2026-06-24 至 2026-09-22。
- 公开证据 URL https://rdap.org/domain/assetara.ai
公共归档返回七条不同的成功记录。核查到的最早首页快照来自 2025 年 11 月 24 日,是 GoDaddy 托管的 Assetara “Launching Soon”页面。归档索引没有为该主机保存可执行文件、压缩包、凭据收集路径或恶意重定向。
- 公开证据 URL https://web.archive.org/web/20251124120829id_/https://assetara.ai/
- 页面元素 归档标题:assetara.ai;描述:Launching Soon。
- 分析师观察 可用归档历史稀疏,不能证明每个历史 URL 都是安全的。
在核查的公共页面、下载、重定向、公共 URL 扫描器元数据和归档记录中,未发现具体恶意软件文件、payload、有害可执行文件、钓鱼凭据接收端、恶意 hash 或当前可复现有害执行的 URL。
- 分析师观察 保留的谨慎类别是域名级风险评估,并非声称发现了具体恶意软件样本。
范围与限制
- 核查范围是无需身份验证的公共网站;未创建账户、存入资金、连接钱包、签署交易或测试提现。
- 无法核查私人客户账户、非公开审计报告、内部交易记录、托管控制、服务器端系统和非公开合规记录。
- 公共归档稀疏,无法确定每个历史 URL 的行为。
- 一个邀请路径的公共 URL 扫描元数据含有提交者标签,但没有可检索的扫描引擎或社区结论;该路径已被独立重放,并仅按当前观察到的行为进行评估。
- 精确主机就是可注册父域名 assetara.ai;www.assetara.ai 仅作为其规范别名接受核查。
帮助保护他人,快在社交媒体上分享此页面吧!知道assetara.ai的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估assetara.ai!