Gridinsoft 在 Biolink.info 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260902160047-b0b2d66e
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- 用户控制的 link-in-bio 平台 — 需要审查精确页面
- 证据依据
- 第一方网站分析 外部安全厂商情报: 仅作背景参考——未用于本次决定
独立第一方审查未在 BioLink 运营方页面或有限的 500 个公开 URLs 集合中复现当前精确的 phishing 或 malware 对象。公开 sandbox 和 threat-intelligence 标签属于域名或 CrossDomain blacklist 分类,没有已观察到的精确 payload、凭据接收端、恶意文件或 hash。然而,BioLink 是可变的用户控制 link-in-bio 平台,因此正常的根页面和有限样本无法证明每个用户路径和外部目的地都安全。运营方域名的安全状态与本结果相容,而任何被具体报告的页面都需要单独审查精确 URL。
分析师结论
本次检查记录了 7 项观察
查看证据
根 host 和 www host 通过 HTTPS 返回预期的 BioLink 运营方网站。受审登录路由使用同源表单,隐私路由进入相关的 biolink.website 运营方网站;测试的运营方路由没有启动无关重定向、自动下载或可执行文件与压缩包的交付。
-
HTTP 状态
200 -
最终 URL
https://biolink.info/ - 页面元素 首页 - BioLink
- 分析师观察 在 /login 观察到的密码字段提交至预期的同源 BioLink 应用;受审公开用户页面未发现密码表单。
- 分析师观察 受审运营方路由未观察到自动跨域重定向、可执行文件或压缩包引用、命令行指令或 malware 对象。
一次有限的当前抓取审查了 500 个不同 URLs,来源包括运营方示例、公开 urlscan 与 OTX 记录、Triage 报告和近期归档路径。结果为 365 个成功页面、131 个缺失页面和四个 URL 编码错误;其中 356 个成功响应是公开用户页面。没有受审页面自动跨域重定向、接受文件 upload、引用可执行文件或压缩包、或显示命令行指令。四个密码表单均为预期的运营方登录路由。
- 分析师观察 受审 URLs:500;HTTP 200:365;HTTP 404:131;URL 编码错误:4;活跃公开用户页面:356。
- 分析师观察 自动外部重定向:0;文件 upload 表单:0;可执行文件或压缩包引用:0;命令行引用:0。
- 分析师观察 密码表单页面:4,全部对应同源运营方登录路由的变体。
- 分析师观察 用户页面包含可变的普通外部社交、消息、文档、商业、慈善和广告服务链接;这些目的地并未因此获得认证。
对公开 sandbox 索引中出现的精确路径进行了直接检查。/fatkw、/CondoMaps、/RobloxCondos、/salg、/grc 和 /rrxaa 返回 404。/LSvkzETBxk 与 /littleguardians 返回普通链接页面,/DhcTlvMfTtdeiVoAS6W9 返回带广告目的地的成人用户链接页面。受审活跃页面未显示凭据接收端、malware 下载、可执行文件或命令行行为。
- 分析师观察 六个公开索引的精确路径在审查时处于非活跃状态并返回 HTTP 404。
- 分析师观察 三个公开索引的精确路径仍活跃;其受审 HTML 不含密码表单、文件 upload、可执行文件或压缩包引用、或命令行指令。
- 公开证据 URL https://tria.ge/reports
- 分析师观察 成人链接页面及其广告链接被记录为当前内容,但不作为 phishing、malware 或犯罪行为的证据。
受审 ANY.RUN 报告把根域名和若干路径标为恶意或 phishing,但所引检测是 CrossDomain 疑似 phishing 域名信誉规则。显示的记录未为提交的 BioLink URL 指出 malware 配置、精确凭据接收端、有害下载文件、payload 或 hash。这是域名 blacklist 分类,而不是观察到的恶意样本。
- 公开证据 URL https://any.run/report/f29ba1253b3be33569cfcc696802a9f4af676e5f400d4caa491cd64819239634/1bc14ba4-fbcb-4809-92e5-294c5bd0072e
- 公开证据 URL https://any.run/report/cdbe87205b7a1a0833c158352d7c609f253573d5097ff29fa16ebd85f6b4a8f1/c3503bbf-f211-4166-8995-641d6d7c2800
- 公开证据 URL https://any.run/report/09a0120f163c4797095fbd2be8a08b2f0fa9bfe1a8d7c996da6991562406be55/edac8446-a3da-41b4-9391-03a316f8bdbc
- 分析师观察 显示的 phishing 事件是 CrossDomain 规则的域名级怀疑;未显示精确 BioLink malware 文件、凭据接收端、payload 或 malware 配置。
urlscan 报告三个相关域名有数百条近期记录,但未返回恶意判定对象。OTX 将 biolink.info 与同一发布者的 49 个每日批量 pulses 关联,并返回 89 条 URL 观察记录,Google Safe Browsing 匹配为零。URLhaus 和 ThreatFox 当前近期公开数据不含相关域名精确匹配。仅限认证、不可用或不完整的来源被视为未知,而不是干净。
- 公开证据 URL https://urlscan.io/domain/biolink.info
- 公开证据 URL https://otx.alienvault.com/indicator/domain/biolink.info
- 分析师观察 urlscan 总数:biolink.info 309、biolink.website 367、biolink.site 239;受审结果集未返回恶意判定对象。
- 分析师观察 biolink.info 的 OTX:来自同一重复批量列表发布者的 49 个 pulses;每个受审 pulse 约含 2.000 个指标,且未识别 BioLink 路径或行为。OTX 返回 89 条 URL 观察记录,Google Safe Browsing 匹配为零。
- 分析师观察 URLhaus 和 ThreatFox 近期公开数据集对三个相关域名的精确匹配为零。其需认证 APIs 及其他不可用或不完整来源被记录为未知,而不是干净。
- 公开证据 URL https://github.com/MISP/misp-warninglists/blob/main/lists/link-in-bio/list.json
Wayback 索引为 biolink.info 返回 7.950 条成功折叠记录,为 biolink.website 返回 6.230 条,为 biolink.site 返回 719 条。抽样的 2022、2024 和 2026 年根页面持续显示 BioLink link-in-bio 服务。抽样根页面未显示自动 malware 下载、凭据接收端或有害 payload,但归档覆盖无法认证所有历史用户路径。
- 公开证据 URL https://web.archive.org/web/*/https://biolink.info/
- 分析师观察 成功折叠索引行:biolink.info 7.950;biolink.website 6.230;biolink.site 719。
- 分析师观察 抽样的 2022、2024 和 2026 年根页面显示持续的 BioLink 运营方内容。
- 分析师观察 抽样根页面未复现 malware 下载、凭据接收端或有害 payload;未审查的历史用户路径不在结论范围内。
三个相关运营方域名解析到相同的当前 AWS 托管地址池,并提供同一 BioLink 平台。当前证书透明度记录显示一张 Amazon 证书覆盖 biolink.info、biolink.website 和 biolink.site 的根名称与通配符名称。这支持共同服务身份,但不能证明每个用户控制路径或外部目的地的安全性。
- DNS 信息 相关域名解析到相同的当前 AWS 地址池,包括 34.205.42.171、35.153.107.78、50.19.246.94、54.161.183.51、54.208.97.240 和 100.25.27.113。
- 证书信息 Amazon 证书透明度记录:CN biolink.site;SANs 包含 biolink.info、biolink.website、biolink.site 及其通配符名称;有效期为 2026-05-13 至 2026-11-26。
- 分析师观察 biolink.site 上的公开示例路径重定向到 biolink.info 上的对应路径,并返回 BioLink 用户页面。
范围与限制
- 审查期间未创建账户、未进入认证区域、也未提交表单。
- 有限 crawler 抓取了公开 HTML 与重定向链,但未执行每个页面的 JavaScript,也未与每个控件交互。
- 用户页面链接的外部目的地仅被选择性盘点,并未全部访问或独立审计。
- 四个候选 URLs 含有限 crawler 无法编码的字符,产生抓取错误,未被视为干净。
- 公开 URL 扫描、sandbox、threat-intelligence、搜索、证书和归档索引均有限。仅限认证、不可用、不完整或未索引的来源被视为未知,而不是干净。
- 公开 sandbox 记录中提及的若干精确路径已不可用,因此无法从当前网站重建其早期内容或行为。
- 结果适用于记录时间内受审的运营方页面和精确公开对象。它不认证每个当前、历史、未来、私有或新创建的用户页面或外部目的地。
- 除根域名 blacklist 截图外,投诉未提供当前精确有害 URL、凭据接收端、可执行文件、malware 样本、payload 或 hash。
帮助保护他人,快在社交媒体上分享此页面吧!知道biolink.info的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估biolink.info!