Gridinsoft 在 Centerforonlineevangelism.org 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260903174714-dc3058ea
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- 可疑网站
- 证据依据
- 第一方网站分析 外部安全厂商情报: 仅作背景参考——未用于本次决定
当前检查不支持宽泛的 Phishing 分类:根域名与 www 的实时流程都停留在预期的非营利组织网站上;2025 年 7 月曾跳转到站外的确切路径 /wp-content/,现在从两个网络位置并使用多种请求配置测试时均返回空响应且没有跳转。不过,尚不能给出覆盖整个域名的安全结论。实时首页公开显示 GiveWP 4.16.5.1;该版本仍处于 CVE-2026-82222 的受影响范围内,这与该漏洞已完全修复的说法不符。2025 年的跳转是具体的历史入侵证据,而当前厂商警告只是域名级黑名单背景,并未指出现有有害样本。因此,当前准确的 Gridinsoft 分类是可疑网站。
分析师结论
本次检查记录了 8 项观察
查看证据
HTTP 根域名、HTTPS 根域名和 HTTP www 入口最终都到达 HTTPS www 首页。最终页面返回 HTTP 200,并显示预期的 Center for Online Evangelism WordPress 网站。这些入口流程未发生无关跳转。DNS 将根域名和 www 解析到同一台当前服务器,两个名称都提供了覆盖该域名的有效证书。
-
HTTP 状态
200 -
最终 URL
https://www.centerforonlineevangelism.org/ - 页面元素 Title: Center for Online Evangelism
- DNS 信息 centerforonlineevangelism.org and www.centerforonlineevangelism.org resolved to 174.136.29.221 during the review.
- 证书信息 The current TLS certificate validated for centerforonlineevangelism.org and www.centerforonlineevangelism.org.
当前 Yoast sitemap 索引公开了文章、页面、捐赠表单、分类、标签和作者 sitemap。一次有界 HTTP 抓取汇总了 379 个入口与 sitemap 目标,其中包括页面、图片和文档 URL。所有已完成请求均未以无关域名为最终地址,没有发现密码字段或自动可执行文件投放,表单也提交到同一网站。页面包含预期的分析、视频、邮件列表、捐赠和内容分发服务。后续部分请求被 Wordfence 限速,此情况已作为限制记录。
-
HTTP 状态
200 - 公开证据 URL https://www.centerforonlineevangelism.org/sitemap_index.xml
- 分析师观察 The bounded crawl assembled 379 targets and recorded no off-domain final URL.
- 分析师观察 No reviewed response contained a password input or automatic executable-download flow; parsed form actions were same-site GET or POST actions.
从两个网络位置,使用桌面、移动和搜索机器人请求配置,并分别使用无 referrer、Google referrer 和 Facebook referrer,对 2025 年事件涉及的确切路径进行了测试。所有当前请求均返回 HTTP 200、零字节正文且无跳转,未复现原有站外目的地。
-
HTTP 状态
200 -
最终 URL
https://centerforonlineevangelism.org/wp-content/ - 文件 SHA-256 e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
- 分析师观察 Nine profile and referrer combinations from one location and three apex or www variants from a second location returned zero bytes without a redirect.
实时首页公开显示 WordPress 7.0.4 和 GiveWP 4.16.5.1,并加载了 GiveWP 捐赠组件。GiveWP 当前安全版本说明 4.16.7.2 加固了 CVE-2026-82222 涉及的序列化数据处理;公开的受影响范围包括 4.16.5.1。因此,页面显示的版本不支持漏洞已完全修复的说法。未尝试利用该漏洞,本项观察也不声称网站当前已被入侵。
- 页面元素 Public generator metadata: Give v4.16.5.1
- 页面元素 Public generator metadata: WordPress 7.0.4
- 公开证据 URL https://wordpress.org/plugins/give/
- 分析师观察 The live page exposed GiveWP donation JavaScript and linked the site's donation flow; no vulnerability exploit or destructive test was performed.
urlscan 公共历史记录保存了 2025-07-15 的两次扫描:确切 URL /wp-content/ 跳转到站外 options.port.fccpool.com/pTamrPmH,并显示一个仿照 Cloudflare 的德语连接验证页面。其中一次扫描由 PhishTank 作为来源自动提交。这是具体的历史 URL 行为,不只是域名黑名单分类。2025-07-15 稍后和 2025-07-16 的扫描,以及所有可用的 2026 年扫描,都返回该确切路径且不再出现此跳转。
- 公开证据 URL https://urlscan.io/domain/centerforonlineevangelism.org
-
重定向目标
https://options.port.fccpool.com/pTamrPmH - 截图 SHA-256 4c6f1b8d610a40667115a6b6b0d9a075381c9e685d6a5a25f51c4f7959ff12b1
- 分析师观察 urlscan records 01980f75-8581-75e9-9270-75be751f0ba7 and 01980f83-622d-73cf-a797-e934f4cf08fb ended on the same off-domain URL on 2025-07-15.
- 分析师观察 Subsequent public scans beginning later on 2025-07-15 no longer reproduced the off-domain destination.
urlscan 返回了 15 条父域名记录,其中 5 条的最终页面主机为 www。记录中唯一的站外最终页面就是 2025 年两次确切的 /wp-content/ 事件。OTX 显示两个来自同一 malware-filter 域名列表历史副本的 pulse,以及 3 条 URL 观察;可用的 Google Safe Browsing 字段均无匹配。当前 malware-filter 列表仍只列出根域名。URLhaus 和 ThreatFox API 需要授权;Hybrid Analysis 和 Triage 搜索发生跳转,未提供可访问的确切主机结果。不可用来源按未知处理,而非视为清洁。
- 公开证据 URL https://otx.alienvault.com/indicator/domain/centerforonlineevangelism.org
- 公开证据 URL https://malware-filter.gitlab.io/malware-filter/phishing-filter-domains.txt
- 分析师观察 The two OTX pulses were dated 2025-07-18 and 2025-07-31 and referenced the same malware-filter phishing-domain list.
- 分析师观察 No accessible sandbox record supplied a current exact URL, file, payload, hash, credential receiver, or execution trace for the appealed host.
Wayback 公共索引返回了 2015 至 2025 年间 3,101 个不同的成功归档对象。2015、2022、2024 和 2025 年的代表性根页面快照始终显示 Center for Online Evangelism 事工网站。没有可用的确切 /wp-content/ 路径成功归档快照。这种延续性支持其长期用途说明,但不能抹去独立的 2025 年事件,也不能证明当前服务器完整性。
- 公开证据 URL https://web.archive.org/web/20150811081755id_/http://www.centerforonlineevangelism.org/
- 公开证据 URL https://web.archive.org/web/20250122223905id_/https://www.centerforonlineevangelism.org/
- 分析师观察 The archive index contained 3,101 deduplicated HTTP 200 objects spanning 2015 through 2025, including 1,977 HTML objects and 11 PDF objects.
一次新的受支持 Gridinsoft 扫描到达预期网站,并在没有当前正向行为信号的情况下保留了旧 Phishing 分类。当前第一方检查未复现 phishing,但发现了公开显示的受影响 GiveWP 版本以及较近的确切历史入侵路径。因此,报告通过受支持的审核流程改为更窄的可疑网站分类,而不是判定为安全。
-
HTTP 状态
200 - 公开证据 URL https://gridinsoft.com/online-virus-scanner/url/centerforonlineevangelism-org
- 分析师观察 Fresh report readback showed no current positive behavior signal and the expected Center for Online Evangelism title.
- 分析师观察 Final supported report and policy readback showed Suspicious Website, category 14.
范围与限制
- 检查涵盖公开根域名与 www 入口、公开 sitemap 表面、表单、跳转、DNS、TLS、先前受影响的确切 /wp-content/ 路径、公共 URL 扫描记录、威胁情报索引和代表性归档快照。未审计私有服务器文件、数据库、管理员账户、部署历史或服务器日志。
- 有界抓取汇总了 379 个目标。后续 81 个响应未成功,其中包括 65 个 Wordfence 访问限制页面和 15 个网站生成的未找到页面;这些不作为清洁证据。所有已完成请求均未以无关域名结束。
- 未尝试利用 GiveWP;在运营者核实已安装服务器文件之前,公开版本字符串可能是缓存展示。检查确认的是公开显示了受影响版本,而非已成功利用或当前已被入侵。
- 未提交捐赠交易,未创建账户,也未输入个人或支付信息。本次检查不认证私有或需登录的流程。
- 公共扫描器、sandbox、搜索、证书、威胁情报和归档索引并不完整。URLhaus 和 ThreatFox 需要授权;不可访问结果按未知而非清洁处理。
- 申诉未提供具体的当前疑似有害 URL、文件或 hash。本次检查区分了 2025 年具体的 /wp-content/ 跳转与当前域名级黑名单标签,并不声称存在当前 malware payload、phishing 接收端或已验证 exploit。
帮助保护他人,快在社交媒体上分享此页面吧!知道centerforonlineevangelism.org的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估centerforonlineevangelism.org!