Gridinsoft 在 Biogenyxlabs.com 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260827212621-26a4e043
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- 可疑网站
- 证据依据
- 第一方网站分析 外部安全厂商情报: 存在矛盾的背景信息——未用于本次决定
当前独立复核不支持先前的 Phishing 分类:未复现凭据窃取、仿冒 login、恶意 redirect、可执行文件投递、malware 文件、payload、命令、exploit、hash 或明确的恶意 URL;最新 VirusTotal 快照中为 0 个 malicious 和 0 个 suspicious 引擎。同时也没有充分依据判定为 Safe。该网站营销医疗治疗,并声称拥有持证人员、丰富经验和超过 25,000 次操作,但所审查的 apex 页面未识别临床人员、医疗主管、专业执照或运营法律实体;其 Dover 地址是官方注册代理地址,当前地点页面还存在跨城市联系方式和导航不一致。因此适当结果是 Suspicious Website:这是基于当前透明度和身份信息的域名级谨慎结论,并非声称观察到了 phishing 或 malware 样本。
分析师结论
本次检查记录了 8 项观察
查看证据
最新的受支持 Gridinsoft 扫描在没有外部 redirect 的情况下到达预期 HTTPS apex,未记录正向恶意行为信号,也未发现明确的凭据接收端、仿冒 login、恶意目的地、自动可执行文件下载、malware 文件、payload、命令、exploit 或 hash。复核前的 Phishing 结果来自宽泛的 biogenyxlabs.com 签名,而非可复现的恶意对象。
- 公开证据 URL https://gridinsoft.com/online-virus-scanner/url/biogenyxlabs-com
-
最终 URL
https://biogenyxlabs.com/ - 页面元素 最新结果未记录正向恶意行为信号。
- 分析师观察 在审查范围内,未识别具体的 phishing URL、凭据接收端、恶意目的地、文件、payload、命令、exploit 或 hash。
当前 apex 内容将 Biogenyx 描述为再生医学诊所,提供肽疗法、细胞疗法、IV 与 NAD+ 疗法、健康管理、毛发修复、诊断和医美服务。当前索引的 About、Contact 和 Hair Restoration 页面与该主题一致。公开表单仅要求姓名、email、电话、服务兴趣和留言等常规咨询信息;未观察到账号密码、一次性代码、wallet 密钥或仿冒第三方 login。
- 页面元素 当前标题:Home - Biogenyxlabs。
- 页面元素 网站描述再生医学、肽疗法、细胞疗法、IV 与 NAD+ 疗法、健康管理、毛发修复、诊断和医美。
- 页面元素 公开咨询表单要求姓名、email、电话、服务兴趣和留言。
- 分析师观察 审查的公开页面未出现仿冒第三方 login、密码字段、一次性代码或 wallet 密钥请求、自动可执行文件下载或无关导航目的地。
从审查网络直接多次请求 apex 和 www 时,desktop、mobile、crawler 与 command-line 配置均收到 HTTP 202 SiteGround challenge 页面。受支持的 Gridinsoft 扫描和当前公开索引提供了上述 apex 内容。该 challenge 是访问限制,不是网站恶意或安全的证据。
-
HTTP 状态
202 -
最终 URL
https://biogenyxlabs.com/ - 页面元素 直接响应使用 /.well-known/sgcaptcha/ 下的 SiteGround challenge 路径。
- 分析师观察 该 challenge 出现在 desktop、mobile、crawler 与 command-line 配置中,未被视为恶意 redirect。
apex 声称操作全部由持证医疗人员完成,团队拥有超过十三年经验和超过 25,000 次成功操作,并列出 8 The Green, Suite A, Dover, Delaware。审查页面未说明临床人员、医疗主管、运营实体或执照记录。Delaware 官方注册代理目录在该地址列出 A Registered Agent, Inc. 和 Delaware Corporate Headquarters LLC,因此该地址不能独立证明患者服务地点。
- 页面元素 网站声称操作全部由持证医疗人员完成,团队拥有超过十三年全球经验和超过 25,000 次成功操作。
- 页面元素 apex 的 Contact 和 About 页面列出 8 The Green, Suite A, Dover, DE 19901。
- 公开证据 URL https://corp.delaware.gov/agents/
- 分析师观察 Delaware 官方注册代理目录在 8 The Green, Suite A, Dover, DE 19901 列出 A Registered Agent, Inc. 和 Delaware Corporate Headquarters LLC。
- 分析师观察 审查的 apex 页面未识别临床人员、医疗主管、专业执照号码或运营法律实体。
Certificate Transparency 数据显示 affiliate、Boston、Dallas、Fairfield、Houston、Scottsdale、Seattle 和 Utah 子域名。在 Utah、Houston 与 Scottsdale 的十二个有限路径中,十一个返回 HTTP 200,一个历史 Houston 路径返回 HTTP 404。页面体现所述诊所主题和普通联系字段,未见可疑下载或凭据窃取字符串。多个地点根路径返回 HTTP 404;当前 Utah 页面却混合 Utah 联系信息、Houston 和 Scottsdale 链接以及指向 Houston 地址的路线。
- DNS 信息 地点 host 通过 sites.ludicrous.cloud 解析;apex 和 www 解析到 34.174.199.156。
-
HTTP 状态
200 -
HTTP 状态
404 - 页面元素 Utah 页面列出 3668 W 2150 N St., Floor 3, Lehi, UT 84043,但其 Get Directions 链接指向 6800 West Loop South, Suite 400, Houston, Texas。
- 页面元素 Utah 页面将部分联系和导航操作链接到 houston.biogenyxlabs.com 与 scottsdale.biogenyxlabs.com。
- 分析师观察 审查的地点路径包含普通联系字段,未含可执行链接、自动下载、密码字段、wallet 密钥请求、无关凭据接收端或已知命令执行字符串。
提交的 host 即可注册 apex,因此 exact-host 与 parent-domain 都指 biogenyxlabs.com;另行检查了 www。urlscan 没有该 exact-host 的公开记录。OTX 提供七个根域或地点子域 URL,记录中无 Google Safe Browsing 匹配。OpenPhish 无精确匹配,Wayback 无成功 HTML snapshot。Certificate Transparency 记录了地点 host,但未显示恶意行为。无法访问的 URLhaus、ThreatFox API、Common Crawl 和未索引来源均视为未知,而非干净。
- 公开证据 URL https://urlscan.io/domain/biogenyxlabs.com
- 公开证据 URL https://otx.alienvault.com/indicator/domain/biogenyxlabs.com
- 公开证据 URL https://web.archive.org/web/*/https://biogenyxlabs.com/
- 分析师观察 urlscan 返回 0 个公开 exact-host 结果;OTX 返回 7 个 URL 观察且无 Google Safe Browsing 匹配;Wayback 无成功 HTML snapshot。
- 分析师观察 所审查 OpenPhish feed 中没有精确的 biogenyxlabs.com URL。
- 分析师观察 直接查询 URLhaus 和 ThreatFox 需要授权,Common Crawl 不可用;这些接口未计为干净结果。
Gridinsoft 报告中的最新外部快照显示 VirusTotal 为 56 个 harmless、0 个 malicious、0 个 suspicious 和 34 个 undetected 引擎。独立的 Avira 与 Norton 来源仍保留域名级 Phishing 或 malicious 标签。现有负面条目均未提供明确恶意 URL、已捕获的凭据接收端、malware 文件、payload 或 hash。这是信誉意见不一致,不是样本级证据。
- 页面元素 最新 VirusTotal 快照:56 个 harmless、0 个 malicious、0 个 suspicious 和 34 个 undetected 引擎。
- 分析师观察 独立的 Avira 与 Norton 来源仍保留域名级 Phishing 或 malicious 标签。
- 分析师观察 现有负面标签未识别明确的 URL、凭据接收端、文件、payload、命令、exploit 或 hash。
apex 和 www 解析到 34.174.199.156,使用 SiteGround nameserver、Google 托管邮件与 SPF。有效 TLS 证书覆盖 biogenyxlabs.com 及其 wildcard 子域名。这支持技术运行稳定,但不能验证医疗、企业身份、临床人员或地点声明。
- DNS 信息 apex 与 www A: 34.174.199.156; NS: ns1.siteground.net 与 ns2.siteground.net; MX: smtp.google.com。
- 证书信息 有效 Let's Encrypt 证书覆盖 biogenyxlabs.com 和 *.biogenyxlabs.com。
- 分析师观察 稳定 DNS 和有效 TLS 不能独立验证网站的医疗人员、运营实体、患者服务地点或治疗声明。
范围与限制
- 提交的 exact host 即可注册 parent domain,因此 exact-host 与 parent-domain OSINT 指向同一个 biogenyxlabs.com apex;另行检查了 www 和证书发现的地点 host。
- 重复 SiteGround challenge 限制了直接 apex 审查。当前 apex 内容通过受支持 Gridinsoft 扫描和公开搜索索引交叉确认;challenge 本身未被视为威胁信号。
- 审查覆盖最新 Gridinsoft 结果、当前索引的 apex 页面、Utah、Houston 和 Scottsdale 的十二个有限路径、地点根路径、联系表单、DNS、TLS、redirect、下载指标、公开 URL intelligence、threat-intelligence 上下文与存档可用性。
- Gridinsoft 未进行预约、治疗、购买、付款、患者登记、账号注册、凭据提交、电话、email 往来或现场访问。
- Gridinsoft 未检查私有患者记录、雇佣记录、专业执照门户、公司成立文件、合同、临床协议、支付系统或内部地点记录。
- 页面未列出人员或执照不能证明不存在持证专业人员或合法运营实体;这仅表示当前公开网站未为重要医疗服务声明提供可验证支持。
- 公开搜索、urlscan、OTX、证书、存档、feed、threat-intelligence 与 sandbox 索引都有限。不可用、需认证和未索引结果均视为未知,而非干净。
- 外部域名 blacklist 标签仍是独立上下文。它们不等同于已复现的 phishing URL 或 malware 样本,也未决定 Gridinsoft 结论。
- 结果适用于记录时间的 biogenyxlabs.com、www 和已审查地点页面。它不认证未来内容、未审查路径、私有表单、治疗质量、法律合规性或未披露运营者的真实身份。
帮助保护他人,快在社交媒体上分享此页面吧!知道biogenyxlabs.com的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估biogenyxlabs.com!