Gridinsoft 在 Balesia.com 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260902172854-78f2ec73
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- 安全
- 证据依据
- 第一方网站分析 外部安全厂商情报: 存在矛盾的背景信息——未用于本次决定
当前独立审查支持将所观察到的 balesia.com 公开部署判为 Safe。HTTP 与 www 入口汇聚到同一个 HTTPS 企业网站;五种请求配置返回逐字节一致的内容。页面与 JavaScript 未显示凭据诱饵、有害重定向、表单、可执行文件或压缩包投递、payload 或可观察的有害行为。公开 urlscan 历史证明,旧服务器 209.45.87.171 在 2023 年 3 月确有 Trust Wallet 仿冒,而当前部署使用 82.25.81.25。之后的归档显示 Balesia 企业网站,旧 IRS 路径返回 404,OTX 列出的一个 WordPress 路径如今返回完全相同的根文档。其余警告只是没有当前有害对象的域名 blacklist 或 reputation 标签,不支持保留 Gridinsoft 原先的 Phishing 分类。较广义的既往入侵已获证实;赌场内容这一具体说法未能独立复现。
分析师结论
本次检查记录了 10 项观察
查看证据
新的 Gridinsoft 报告通过同源 HTTP-到-HTTPS 重定向到达预期的 Balesia Group 网站。作出决定前,它仍保留源自旧部署的宽泛 Phishing 分类,尽管当前第一方观察未发现有害 URL、凭据接收端、文件、payload、hash、exploit 或无关重定向。该矛盾已纠正;当前报告显示 Safe。
- 公开证据 URL https://gridinsoft.com/online-virus-scanner/url/balesia-com
-
HTTP 状态
200 -
最终 URL
https://balesia.com/ - 页面元素 Balesia Group · Family Office
- 分析师观察 作出决定前的 Gridinsoft 报告没有识别当前有害对象或当前有害行为观察。
HTTP apex 与 www HTTPS 入口汇聚到 https://balesia.com/. 桌面、移动、Googlebot、Gridinsoft-scanner 和 Google-referrer 配置均返回 HTTP 200、同一份 23,518-byte HTML、相同 SHA-256 和完全一致的规范化可见文本。页面始终标识 Balesia Group 及其电信、技术、基础设施、金融和商业组合。未复现依赖请求配置的目的地或无关品牌登录。
-
HTTP 状态
200 -
最终 URL
https://balesia.com/ -
重定向目标
https://balesia.com/ - 页面元素 Balesia Group · Family Office
- 文件 SHA-256 fa16f8db7ddc35cd08114091036427d68ea2ae50f86f08700248599d2b8fb6ab
- 分析师观察 五种代表性请求配置返回逐字节相同的 HTML 和完全一致的规范化可见文本。
受审查页面是静态企业展示,包含文档内导航、mailto 联系方式、本地图像与样式资源、Google Fonts,以及指向具名投资组合公司的明确链接。页面没有表单、密码字段、iframe、可执行文件或压缩包链接、自动下载、meta refresh、混淆代码、凭据接收端、wallet-secret 请求或自动无关重定向。JavaScript 只实现视觉效果、菜单、计数器和用户点击的投资组合链接。
- 公开证据 URL https://balesia.com/
- 公开证据 URL https://balesia.com/assets/js/app.js
- 页面元素 mailto:[email protected]
- 分析师观察 未发现当前表单、密码字段、iframe、自动下载、可执行文件或压缩包链接、凭据接收端、wallet-secret 请求或混淆导航调用。
公开 urlscan 历史提供了既往入侵的具体对象级证据。2023-03-30,旧服务器 209.45.87.171 上的确切 HTTPS apex 返回标题为 'Best Cryptocurrency Wallet | Ethereum Wallet | ERC20 Wallet | Trust Wallet' 的页面。2023-03-31 的另外两次扫描观察到相同的 wallet 主题响应。这是旧部署上实际捕获的欺骗性响应,并非只有域名 blacklist 标签。
- 公开证据 URL https://urlscan.io/result/7024c417-2838-4bde-804a-280070bb87ff/
- 公开证据 URL https://urlscan.io/result/541b4c08-4e79-4390-9188-cfce70c8642c/
- 公开证据 URL https://urlscan.io/result/98bf7b1f-8a53-4746-893e-2756ba0b7105/
- 页面元素 Best Cryptocurrency Wallet | Ethereum Wallet | ERC20 Wallet | Trust Wallet
- DNS 信息 2023 年 3 月的 wallet 主题响应出现在 209.45.87.171,而不是当前的 82.25.81.25 部署。
2019 年针对 /irs/identity.php 的 urlscan 提交落到主机暂停页面,而非捕获到 phishing 表单。该确切路径现在返回 HTTP 404。OTX 将 /wp-content/uploads/2019/07/admin-security/Chinese/ 列为 URL 观察,但由于站点 fallback 路由,该路径如今返回与根页面完全相同的 23,518-byte Balesia 企业 HTML 和相同 SHA-256。两个路径目前都没有暴露名称所暗示的历史对象。
- 公开证据 URL https://urlscan.io/result/4509e952-8c7e-45a5-aae7-f12aec432aa7/
- 公开证据 URL https://balesia.com/irs/identity.php
-
HTTP 状态
404 - 公开证据 URL https://balesia.com/wp-content/uploads/2019/07/admin-security/Chinese/
- 文件 SHA-256 fa16f8db7ddc35cd08114091036427d68ea2ae50f86f08700248599d2b8fb6ab
- 分析师观察 OTX 所列路径目前返回与根页面逐字节相同的内容;旧 IRS 路径返回 HTTP 404。
公开 urlscan 搜索返回 19 条观察。其中两次 2026 年 apex 扫描显示当前 82.25.81.25 部署上的 Balesia Group 网站,未给出恶意总体结论。OTX 有 27 个 pulses,但所取记录是两位作者重复发布的大型 phishing 域名列表,没有验证记录、reputation 值、malware family、确切 payload hash 或行为轨迹。精确名称的公开搜索未在 URLhaus、ThreatFox、PhishTank 或公开 sandbox 索引中发现其他当前样本记录;仅限认证的来源被视为未验证,而不是干净。
- 公开证据 URL https://urlscan.io/domain/balesia.com
- 公开证据 URL https://otx.alienvault.com/indicator/domain/balesia.com
- 分析师观察 最近两次公开 urlscan apex 观察显示 82.25.81.25 上的当前 Balesia Group 页面。
- 分析师观察 取回的 OTX pulses 是大型域名列表成员关系,没有经过验证的当前对象、malware family、payload hash 或执行轨迹。
排除 Gridinsoft 后,新的外部矩阵包含 52 个 harmless、2 个 malicious、2 个 suspicious 和 34 个 undetected 结果。ADMINUSLabs 与 Chong Lua Dao 保留 malicious 标签;alphaMountain.ai 与 ESET 保留 suspicious 标签。可用记录标明方法为 blacklist,没有提供确切的当前 Balesia URL、捕获的欺骗性响应、凭据接收端、文件、payload、hash 或 sandbox 行为。Avira 与 Norton 也保留宽泛的域名 reputation 警告。
- 分析师观察 新外部矩阵:排除 Gridinsoft 自身分类后,为 52 harmless、2 malicious、2 suspicious 和 34 undetected。
- 分析师观察 其余具名检测均为域名级 blacklist 或 reputation 标签,取回的证据中没有确切的当前有害对象。
Internet Archive CDX 元数据返回了从 2016 年到 2026 年 7 月的成功 apex snapshots。受审查的 2023-06-03 snapshot 显示 Balesia 的电信、基础设施和技术网站;2023、2024、2025 与 2026 年后续 root snapshots 位于 2023 年 3 月 urlscan 事件之后。取回的归档或网页索引结果均未显示申请人所述赌场页面。较广义的既往入侵由 wallet 仿冒支持;赌场这一具体说法未能独立复现。
- 公开证据 URL https://web.archive.org/web/20230603053015id_/https://balesia.com/
- 公开证据 URL https://web.archive.org/web/20231003213619id_/https://balesia.com/
- 公开证据 URL https://web.archive.org/web/20260708042430id_/https://balesia.com/
- 页面元素 Balesia Group – A Leader In Telecom Infrastructure and Technologies
- 分析师观察 受审查的 2023 年 6 月 snapshot 显示 2023 年 3 月 wallet 主题事件之后的 Balesia 企业网站。
Apex 解析到 82.25.81.25,并使用 AWS 权威 nameservers。DNSSEC 发布了 DS 记录;CAA 授权 Let's Encrypt。SPF 使用 Microsoft 365 与 -all,DMARC 要求 quarantine,两个 Microsoft DKIM selectors 可解析。受审查证书从 2026-08-07 到 2026-11-05 覆盖 balesia.com 与 www.balesia.com。这些控制与所述修复一致,但本身不作为安全内容的证明。
- DNS 信息 balesia.com 解析到 82.25.81.25,并使用 AWS 权威 nameservers。
- DNS 信息 DNSSEC DS、Let's Encrypt 的 CAA、带 -all 的 Microsoft 365 SPF、DMARC p=quarantine,以及两个 Microsoft DKIM selectors 均可公开解析。
- 证书信息 受审查证书从 2026-08-07 到 2026-11-05 覆盖 balesia.com 与 www.balesia.com。
在当前审查范围内,未识别具体的当前 malware 文件、executable、archive、payload URL、payload hash、credential receiver、phishing form、unrelated redirect 或可观察的有害行为。2023 年 3 月的 Trust Wallet 仿冒是具体的历史响应证据,与剩余的简单域名 blacklist categories 有实质区别。被申诉的 exact host 同时也是 registrable parent domain;www alias 与证书名称 towers.balesia.com 已单独考虑。
- 分析师观察 未识别确切的当前 malware 文件、executable、archive、payload URL、payload hash、credential receiver、phishing form、unrelated redirect 或可复现的有害行为。
范围与限制
- 被申诉的 exact host 同时也是 registrable parent domain,因此 exact-host 与 parent-domain OSINT 都指向同一个 balesia.com apex。www alias 和 towers.balesia.com certificate name 已单独考虑。
- 审查覆盖当前 Gridinsoft report、HTTP 与 www redirects、五种 request profiles、public root surface、linked assets 与 JavaScript、known historical paths、DNS、TLS、certificate history、public URL 与 threat-intelligence indexes、sandbox-index search、web search,以及可用 root archive snapshots。
- 所公布的 sitemap.xml 返回与 root 相同的 HTML document,而不是 URL inventory,因此未能穷举所有可能未链接的历史路径。已精确审查已知 historical 与 TI-listed paths,但这不能证明不存在其他 unindexed path。
- 未提交 form,未使用 account,未输入 personal information,也未下载或执行 historical payload。
- 审查未检查 private backend source、server files、databases、logs、administrator accounts、mailboxes、unpublished endpoints 或历史入侵的 internal cause。
- 2023 年 3 月的 wallet-themed apex response 由 urlscan 捕获,但取回的 public record 未提供 executable payload hash 或 sandbox execution trace。因此不主张 specific malware family 或 real victim interaction。
- URLhaus 与 ThreatFox APIs 需要授权,Phishing.Database live feed 暂时不可用;public search、URL-scanner、threat-intelligence、sandbox、certificate 与 archive indexes 均不完整。Unavailable sources 被视为 unknown,而不是 clean。
- Safe 描述当前观察到的 public deployment 与受审查 objects。它不保证 future content、private server state、account security,也不保证已清除的 compromise 不会再次发生。
帮助保护他人,快在社交媒体上分享此页面吧!知道balesia.com的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估balesia.com!