Gridinsoft 在 Checkyout.app 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260901183616-d6cdd0a7
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- 安全
- 证据依据
- 第一方网站分析 外部安全厂商情报: 存在矛盾的背景信息——未用于本次决定
独立第一方审查未在 checkyout.app 复现 phishing、凭据窃取、malware 传递、无关跳转或其他当前有害行为。确切主机、公共服务页面、登录和联系界面、公司身份、父域名空间、DNS 和 TLS 状态、重复内容以及公共 URL 扫描历史,均与其所述的 CheckYout 度假住宿运营 SaaS 一致。其余负面记录属于相互矛盾的域名 blacklist 分类,并无可复现的恶意对象。
分析师结论
本次检查记录了 8 项观察
查看证据
确切主机通过 HTTPS 提供了预期的 CheckYout 服务。Plain HTTP 和 www 仅跳转到规范 HTTPS 根地址,三次重复 HTTPS 请求产生相同目的地和完全相同的响应字节。
-
HTTP 状态
200 -
最终 URL
https://checkyout.app/ -
重定向目标
http://checkyout.app/ 跳转到 https://checkyout.app/ -
重定向目标
https://www.checkyout.app/ 跳转到 https://checkyout.app/ - 文件 SHA-256 bd3282ccf6e3b33bd7edc4282c41db356aeb9bf2fc74c3c4540cb1790822a82e
- 分析师观察 三次重复根请求保持同一最终主机并返回完全相同内容;未观察到轮换或无关目的地。
根页面、英文服务页、联系页、法律声明、隐私页和登录页始终将其描述为面向度假出租 checkout 与清洁通知的 CheckYout SaaS。受审查公共内容未仿冒无关品牌,也未出现投递失败、账户验证、付款或 recovery seed 诱饵。
- 页面元素 Gast reist früher ab? Reinigungsteam wird per WhatsApp informiert
- 页面元素 Anmelden – CheckYout
- 页面元素 Contact & Support – CheckYout
- 页面元素 Impressum – CheckYout
- 页面元素 Datenschutzerklärung – CheckYout
- 分析师观察 受审查公共页面未启动可执行文件、压缩包、安装程序或其他文件的自动传递。
公共法律声明和联系页面列出了 TEAM M digital GmbH、Mathias Büschlen、瑞士地址及 UID CHE-451.095.935。公共企业与职业索引独立匹配了公司名称、地址、UID 和管理人员;这些身份背景支持其所述服务,但未被单独视作安全证明。
-
HTTP 状态
200 - 页面元素 TEAM M digital GmbH
- 页面元素 CHE-451.095.935
- 页面元素 Trogenstrasse 6, 3653 Oberhofen am Thunersee, 瑞士
- 公开证据 URL https://www.zefix.admin.ch/de/search/entity/list/firm/1402564
- 分析师观察 独立公共企业和职业记录与 TEAM M digital GmbH、UID CHE-451.095.935、Oberhofen 地址和 Mathias Büschlen 一致。
被申诉主机本身就是可注册父域名。公共证书记录仅显示根域、www 和 cleaners;www 规范化到根域,而 cleaners 返回自有 CheckYout 品牌的清洁团队登录页,没有无关跳转。
- DNS 信息 证书透明度名称:checkyout.app, www.checkyout.app, cleaners.checkyout.app。
-
HTTP 状态
200 -
最终 URL
https://cleaners.checkyout.app/login - 页面元素 Cleaners – powered by CheckYout
- 分析师观察 checkyout.app 不存在另一个更高层级的可注册父域;被申诉的确切主机与父域名属于同一范围。
根域解析到当前 Vercel 部署,提供了 checkyout.app 的有效证书,并返回了与受审查应用一致的传输和浏览器加固标头。
- DNS 信息 审查期间 checkyout.app 解析到 216.150.1.1。
- 证书信息 Let's Encrypt 证书覆盖 checkyout.app,有效期从 2026-07-26 至 2026-10-24。
- 页面元素 Strict-Transport-Security: max-age=63072000; includeSubDomains; preload
- 页面元素 Content-Security-Policy 将表单提交限制为 self,并将 frame ancestors 限制为 none。
公共 URL 扫描器和搜索索引保存了 2026 年 3 月至 8 月一致的 CheckYout 服务。取得的记录显示根服务和 cleaners 登录页,没有具体有害路径、payload、文件、hash 或结果级恶意判定。
- 分析师观察 urlscan 搜索索引返回了 11 条记录,日期从 2026-03-29 至 2026-08-22,包括重复根扫描和 cleaners 子域。
- 分析师观察 重复的根域索引扫描显示 HTTP 200、CheckYout 产品标题、Vercel 托管以及规范目的地 checkyout.app。
- 分析师观察 Wayback CDX 未返回根域或 www 的成功快照,因此缺少存档材料被视为证据局限,而非干净结果。
- 分析师观察 搜索索引显示了与同一服务一致的当前产品、FAQ、联系、清洁团队和博客页面,未显示保存的确切恶意对象。
公共威胁情报和 sandbox 搜索未显示确切主机的具体恶意对象。OTX 未返回 pulse,OpenPhish 无精确匹配,公共 sandbox 搜索也未显示确切主机的有害执行报告;需要身份验证或不可用的来源被视为未知。
- 分析师观察 OTX 对 checkyout.app 和 www.checkyout.app 返回零 pulse。
- 分析师观察 OTX URL 列表包含根域和 www 的 HTTP 200 观测,取得的记录中没有 Google Safe Browsing 匹配。
- 分析师观察 在记录的审查时间,OpenPhish 不含 checkyout.app 的精确匹配。
- 分析师观察 检查期间 URLhaus 和 ThreatFox 公共 APIs 要求身份验证;Common Crawl 和 crt.sh 不可用,因此这些来源被记录为未知,而非干净。
- 分析师观察 在公共 sandbox 和 URL 分析索引中搜索确切主机,未显示含具体有害执行轨迹、下载、payload 或 hash 的报告。
未识别出具体恶意 URL、文件、payload、hash、外部凭据接收端、无关跳转链或有害执行轨迹。其余负面证据由域名级 blacklist 分类构成,而不是可观察的有害对象。
- 分析师观察 工单和受审查公共记录未提供可用于对象级复现的确切有害 URL、文件、payload 或 hash。
- 分析师观察 当前外部分类包含域名级 phishing、恶意和可疑标签,但在受审查来源中未提供可复现的恶意样本。
范围与限制
- 结论适用于记录时受审查的公共根域、代表性公共页面、登录界面、已观察的父域名空间、跳转、DNS、TLS 和公共索引记录;未评估已认证客户账户、私有数据、服务器端文件或日志以及未来变化。
- 未提供可供对象级审查的确切访客 checkout token 或清洁确认 token。因此,本审查不认证每个私有或客户特定的 workflow 实例。
- Wayback 未返回成功快照,多个公共情报 APIs 不可用或要求身份验证。这些来源被视为未知而非干净;urlscan 和公共搜索索引提供了可用的历史视图。
- 在受审查公共来源中缺少可复现对象,并不能证明历史上从未发生滥用;这意味着当前 Phishing 分类在受审查范围内缺乏可复现的第一方证据支持。
帮助保护他人,快在社交媒体上分享此页面吧!知道checkyout.app的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估checkyout.app!