Gridinsoft 在 Click.shootproof.com 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260829002731-c506bcb8
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- 重定向服务 — 需要审查确切对象
- 证据依据
- 第一方网站分析 外部安全厂商情报: 仅作背景参考——未用于本次决定
当前独立审查与 click.shootproof.com 的宽泛 Phishing 分类相矛盾:在所审查的运营方界面和重定向链中,没有复现活跃 phishing 页面、凭据接收端、malware 投递、恶意文件、payload 或 hash。该确切 host 是真实的点击跟踪服务;公共对象历史和当前重放同时显示了合法图库重定向,以及指向目前不可用的欺骗性目的 host 的残留滥用链接。由于 token namespace 持续变化且无法完整枚举,因此不支持全域 Safe 结论。准确的 Gridinsoft 运营分类是 Suspicious Website;今后的滥用报告应提供确切 tracking URL 和实际观察到的 destination。
分析师结论
本次检查记录了 6 项观察
查看证据
该确切 host 的根页面通过 CloudFront 返回了带 ShootProof 品牌的最小 HTTP 200 响应。没有 token 的 tracking endpoint 返回 HTTP 400 和 Wrong Link,且未发生重定向。
-
HTTP 状态
200 -
最终 URL
https://click.shootproof.com/ - 页面元素 ShootProof - 200 OK
- 分析师观察 在没有 token 的情况下请求 https://click.shootproof.com/ls/click ,返回 HTTP 400 和 Wrong Link 响应。
对公共索引 tracking 对象的当前重放显示了由用户控制的混合 destinations。普通对象仍重定向到 ShootProof 图库 hosts。八个先前被滥用的对象仍通过 i.gal 重定向到四个名称具有欺骗性的 Microsoft、银行、铁路投递或包裹投递目的 hosts;这些最终 hosts 在本次审查期间因 DNS failure 或 timeout 而不可用。另有四个先前被滥用的对象现在在到达原 destination 之前以 HTTP 404 结束。
-
重定向目标
https://amyrosephotography.shootproof.com/ -
重定向目标
https://missijns.shootproof.com/ -
重定向目标
https://i.gal/ - 分析师观察 八个已索引 tracking 对象仍会通过 i.gal 进行两步重定向,指向四个名称具有欺骗性的 destination hosts,但所有最终 hosts 在当前重放期间均不可用。
- 分析师观察 在所审查的 redirect chains 中,没有获得当前凭据接收端、可执行响应、malware file、payload 或 sample hash。
公共 URL-scanner 索引包含该确切 host 的 333 条记录。其近期样本记录了正常图库重定向,以及 2026 年 1 月和 2 月到达欺骗性 Microsoft 订阅、银行、铁路和包裹投递 hosts 的 tracking URLs。扫描记录没有为该确切 host 发布 malware-file verdict 或 sample hash。
- 公开证据 URL https://urlscan.io/result/019c3718-30dd-7356-90d8-4e4f361f8b6a/
- 公开证据 URL https://urlscan.io/result/019c2c8e-f9c4-725d-976e-a660f6dba4e5/
- 公开证据 URL https://urlscan.io/result/019fea7f-3777-704a-8181-c006acd979dc/
- 分析师观察 对象历史区分了真实重定向滥用与简单的域名 blacklist 分类:预期 destinations 和滥用 destinations 都曾记录在同一个 tracking host 下。
新的受支持 Gridinsoft 检查以 HTTP 200 到达该确切 host 的根页面,且未记录正向行为信号。审查证据没有复现活跃 phishing 页面或 malware 投递,因此宽泛 Phishing 分类已更正为 Suspicious Website。不断变化的 tracking token namespace 不支持无条件的全域 Safe 结论。
-
HTTP 状态
200 - 公开证据 URL https://gridinsoft.com/online-virus-scanner/url/click-shootproof-com
- 分析师观察 当前 report 未包含已命名的 malicious file、payload、确切活跃凭据接收端或 sample hash。
父域重定向到预期的 ShootProof 网站,公共 archive captures 自 2010 年 7 月起保留了同一父域上的该服务。没有为确切 click-tracking host 索引到成功的 Wayback capture。
-
重定向目标
https://www.shootproof.com/ - 公开证据 URL https://web.archive.org/web/20100711042555/http://www.shootproof.com/
- 分析师观察 archive 连续性支持运营方身份,但不能证明每个 tracking token 或 destination 的安全性。
该确切 host 通过 Amazon CloudFront CNAME 解析,并提供了覆盖 shootproof.com 及其 subdomains 的有效 wildcard certificate。这些事实与受管理的 production infrastructure 一致,但不能决定所委派 redirect destinations 的安全性。
- DNS 信息 click.shootproof.com CNAME d2im85r0ovgi59.cloudfront.net
- 证书信息 用于 *.shootproof.com 的 Amazon RSA 2048 M04 certificate,有效期从 2025-11-24 到 2026-12-22
范围与限制
- 本次审查覆盖了确切 host 根页面、无效 token endpoint、具有代表性的公共索引 tracking tokens、其当前 redirect chains、DNS、TLS、公共 scanner records、threat intelligence 背景和 archive records;未完整枚举私有或未索引 tracking tokens。
- 最终 hosts 不可用,因此无法检查其以前的页面正文、forms、downloads 或 server-side behavior。其欺骗性名称和扫描器保留的 destinations 本身不能证明当前凭据接收端或 malware payload。
- 没有为 click.shootproof.com 索引到成功的 Wayback capture,因此无法从该 archive 重建该确切 host 的较早运营方响应。
- 未出现在公共 sandbox 或 feed 中并不能证明对象从未被滥用;域名列表记录也不等同于观察到的有害 URL、file、execution trace 或 sample hash。
帮助保护他人,快在社交媒体上分享此页面吧!知道click.shootproof.com的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估click.shootproof.com!