Gridinsoft Logo

Coffergroup.com 声誉评测

2026年8月27日 23:53
Checked by 网址扫描器
目录
危险区域
高风险区域
建议谨慎
信任但需验证
安全可靠

Coffergroup → 安全检查

首次检查 2026年7月24日 03:57
网站内容和技术信号已分析
方法: 自动化检查.
This company has verified ownership of the profile and can respond to reviews.
已验证安全 当前检查包含安全提供商的警告。在信任该网站前,请查看检测到的警告和支持信任判断的证据。
Trust signal radar Normalized trust signals for coffergroup.com 域名成熟度: 7875 days 域名成熟度 警告状态: 3 detections 警告状态 安全等级: 0 negative tags 安全等级 正向信号: 2 positive signals 正向信号 受欢迎度: Estimated low traffic without Tranco or social profile data 受欢迎度 信任区: .com 信任区 运营信号: 0 detected services 运营信号 位置可信度: Hosting country US 位置可信度
图 1. coffergroup.com 的信任信号雷达图。阴影区域越大,表示信任信号越强。

我们如何评估这个域名

页面提及:
Cybersecurity
技术信号:
Wordpress Platform, SEO Optimization
积极信号:
  • 长期域名历史(21.6 年)
  • 该域名所有者已认领此资料页
负面信号:
  • 安全提供商的警告
补充背景:
  • 与用于防御恶意软件和钓鱼的网络安全工具相关的内容
最后检查 2026年8月27日 23:53 by Gridinsoft Trust Model v2.5.3
Gridinsoft 独立分析

Gridinsoft 在 coffergroup.com 上观察到的情况

Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。

当前检查 检查 ID GMA-20260827234704-2a86cb79
检查时间
由 Gridinsoft 威胁分析师 完成
分析师结论
安全
证据依据
第一方网站分析 外部安全厂商情报: 存在矛盾的背景信息——未用于本次决定

当前独立审查支持将 coffergroup.com 判为 Safe。7 月入侵确实存在:根页面请求了外部 JavaScript 和 Polygon RPC 服务,OTX 随后将域名归入 Compromised by ClickFix。当前 29 个已发布 HTML URL 和 21 个同源脚本均返回预期内容,且无这些历史标记。六种新请求配置和三次后续浏览器扫描均未复现恶意重定向、凭据窃取、远程命令、payload 或自动下载。剩余警告只是宽泛域名标签。Safe 描述的是当前公共部署,不抹去已确认的历史事件。

分析师结论

  • 信息 4
  1. 信息

    7 月入侵由精确行为轨迹确认

    7 月 23 日根页面扫描保留了 coffergroup.com 请求外部 JavaScript endpoint 及同一会话中的 Polygon RPC 活动;OTX 将其归为 Compromised by ClickFix。这比域名 blacklist 更具体,但不能证明已交付可执行 payload。

  2. 信息

    注入的请求链当前已无法复现

    当前 29 个页面、21 个同源脚本、六种请求配置和三次后续扫描均不含历史主机和 Polygon RPC。没有复现恶意重定向、凭据窃取、自动下载、malware 文件或远程命令指令。

  3. 信息

    剩余警告是域名标签,不是当前有害样本

    CRDF、CyRadar、alphaMountain.ai 和 OTX 保留域名级负面背景,但未指出当前可访问的有害 URL、响应、凭据接收器、文件、payload、重定向链或 hash。它们反映历史信誉,而非已移除行为仍在持续。

  4. 信息

    当前宽泛 Gridinsoft 分类缺少可复现依据

    新的 Gridinsoft 自有报告到达预期网站且无当前正向信号,完整公开表面也不再复现 7 月链路。因此继续保留全域 Suspicious Website 将与当前一方证据冲突。

本次检查记录了 6 项观察 查看证据
01 历史内容

2026-07-23 的公开扫描记录到 coffergroup.com 精确根页面从 technical item 请求 388-byte JavaScript 响应,并联系 Polygon RPC。SHA-256 为 a981272f96749b77b62ad0bf1c0db0a08b65e00cccee2dd8f86535047dca889c;OTX 称其为 Compromised by ClickFix。这是精确行为轨迹,但未保存可执行 payload。 coffergroup.com https://authorization-id-browser.info/api.php.

  • 公开证据 URL 技术证据: https://urlscan.io/result/019f8fc5-d47d-703a-a35a-050bb21b7711/
  • 公开证据 URL 技术证据: https://otx.alienvault.com/indicator/domain/coffergroup.com
  • 最终 URL 技术证据: https://authorization-id-browser.info/api.php
  • 文件 SHA-256 技术证据: a981272f96749b77b62ad0bf1c0db0a08b65e00cccee2dd8f86535047dca889c
  • 分析师观察 技术证据: The July 23 browser trace attributes the external script request to https://coffergroup.com/ and records a contemporaneous Polygon RPC request in the same session.
02 导航

WordPress API 和 sitemap 暴露 29 个已发布 HTML URL,包括 22 个页面和七篇文章,均返回 HTTP 200。这些页面和 21 个同源 JavaScript 脚本中没有历史主机、Polygon RPC、ClickFix、PowerShell、剪贴板指令、自动可执行下载或外部最终重定向。 coffergroup.com authorization-id-browser.info

  • HTTP 状态 200
  • 最终 URL 技术证据: https://coffergroup.com/wp-sitemap.xml
  • 分析师观察 技术证据: All 29 unique published HTML URLs returned HTTP 200 at coffergroup.com.
  • 分析师观察 技术证据: Twenty-one same-origin JavaScript resources were retrieved; neither the HTML nor those scripts referenced the historical external script host, the historical RPC endpoints, ClickFix, PowerShell, or clipboard instructions.
  • 分析师观察 技术证据: No reviewed page exposed an executable or archive download link, and no reviewed page redirected to an unrelated final host.
03 表单

网站使用普通的同源 Gravity Forms 联系表单,收集常规联系方式、消息和可选业务文档;没有密码、一次性代码、支付卡、钱包密钥或远程命令字段。本次审查未提交表单。

  • HTTP 状态 200
  • 最终 URL 技术证据: https://coffergroup.com/contact-us/
  • 页面元素 技术证据: Same-origin Gravity Forms contact forms request ordinary contact details and messages; the contact page also exposes a documented business-file upload field.
  • 分析师观察 技术证据: No reviewed form requested a password, one-time code, payment-card value, wallet secret, or remote-command execution.
04 HTTP 响应

desktop、mobile、Google、Bing、Gridinsoft 和 Google referer 请求均以 HTTP 200 到达同一预期 Coffer Group 页面。HTTP 和 www 汇聚到 technical item Gridinsoft 报告也未记录当前正向行为信号或精确有害对象。 https://coffergroup.com/.

  • HTTP 状态 200
  • 最终 URL 技术证据: https://coffergroup.com/
  • MIME 类型 技术证据: text/html; charset=UTF-8
  • 公开证据 URL 技术证据: https://gridinsoft.com/online-virus-scanner/url/coffergroup-com
  • 分析师观察 技术证据: Six fresh request profiles reached the expected Coffer Group page and contained none of the historical script host, RPC services, or ClickFix markers.
05 历史内容

公开浏览器记录显示变化:7 月 23 日扫描包含外部主机和 Polygon RPC;8 月 6、7、9 日扫描只加载预期的 Coffer Group、WP Engine、WordPress、Google 和 LinkedIn 资源,没有历史基础设施,urlscan 也未给出不利结论。 authorization-id-browser.info coffergroup.com

  • 公开证据 URL 技术证据: https://urlscan.io/result/019fd84e-7858-7630-a051-b501c6a72677/
  • 公开证据 URL 技术证据: https://urlscan.io/result/019fdc0e-1e78-7039-b864-169faa4326c6/
  • 公开证据 URL 技术证据: https://urlscan.io/result/019fe87e-aba0-73ba-9ac1-a555824b4506/
  • 分析师观察 技术证据: Three later public browser scans omitted both authorization-id-browser.info and the Polygon RPC traffic seen during the July incident.
06 历史内容

OTX 保留一条 2026-07-26 域名 pulse。最新外部快照中,CRDF 和 CyRadar 标为 malicious 或 malware,alphaMountain.ai 标为 suspicious,57 个引擎为 harmless。Hybrid Analysis、ANY.RUN、Triage、Joe Sandbox、URLQuery、URLhaus 和 ThreatFox 没有更多精确结果;Wayback 不覆盖 7 月或 8 月。剩余记录未指出当前有害对象。

  • 公开证据 URL 技术证据: https://otx.alienvault.com/indicator/domain/coffergroup.com
  • 公开证据 URL 技术证据: https://web.archive.org/web/*/https://coffergroup.com/
  • 分析师观察 技术证据: The fresh external snapshot contained 57 harmless results, two malicious results, one suspicious result, and 30 undetected results; the adverse engines supplied domain blacklist labels rather than a current behavior trace.
  • 分析师观察 技术证据: Public sandbox and threat-intelligence indexes beyond urlscan and OTX supplied no additional exact-domain result; unavailable or authentication-only sources were treated as unverified, not clean.

范围与限制

  • 审查覆盖 coffergroup.com、sitemap、WordPress 已发布页面、根行为、未提交表单和公开历史;不否认已确认的 7 月入侵。
  • 未审计私有服务器文件、数据库、WordPress 管理端、hosting、源码库、deployment、backups、endpoint telemetry 或 logs;内部修复和持久化检查未独立验证。
  • 7 月轨迹保存了 JavaScript 请求和 RPC 活动,但未保存外部脚本内容或可执行 payload;因此不能声称该会话发生下载或呈现完整 ClickFix lure。
  • 未提交联系、upload、客户门户、管理或认证表单。
  • 公共 search、URL-scan、sandbox、threat-intelligence 和档案索引并不完整;不可用来源按未验证处理,而不是干净。
  • Safe 仅描述当前观察到的公共行为,不保证未来内容、私有服务完整性或不会再次遭入侵。
该域名已于2005年3月4日 06:37通过pair Networks, Inc. d/b/a pair Domains公司注册。 (个人信息已隐藏).
投诉联系方式

coffergroup.com关于

我们检查了 coffergroup.com,发现其整体信号偏正向。当前检查更倾向于将其视为一个较低风险、较为正规的网站,但仍有一些谨慎因素使其尚未达到完全明确的可信状态。当前信任评分为 89/100。 关键因素包括安全提供商的警告和21.6 年的域名年龄。 在分享个人信息或依赖该网站执行重要操作之前,请先核实关键细节。

FAQ

coffergroup.com 安全吗?

根据当前分析,coffergroup.com 整体上看起来较为安全。 最终结论还结合了人工专家审核。 不过,在依赖该网站之前,进行基本核实仍然是合理的。

为什么 coffergroup.com 看起来值得信任?

关键因素包括注册商信息(pair Networks, Inc. d/b/a pair Domains), 托管于US,和与用于防御恶意软件和钓鱼的网络安全工具相关的内容。 信任评分综合了安全检测、域名与基础设施信号,以及页面行为模式。 综合来看,这些因素支持整体偏积极的信任评估,但常规核实仍然合理。

Coffergroup 数字足迹

对网站检测到的主题、页面信号及相关数字足迹元素的结构化概览。

Cybersecurity
Wordpress Platform

我们的分析器确定网站 该网站 使用的是 WordPress CMS。WordPress 是全球最受欢迎的内容管理系统,支持超过 43% 的网站。由于大量使用插件,如果未能对网站进行充分的保护和更新,WordPress 可能会给访问者数据带来风险。

Google Tag Manager

该网站 使用 Google Tag Manager 在其网站上添加和更新追踪代码(标签)。

SEO Optimization

此网站采用搜索引擎优化技术,以提升其在搜索结果页面(SERP)中的可见性和排名。

jQuery Library
Established Domain

该域名在延长期间保持活跃状态,表明运营稳定性和已建立的网络存在。该网站 的这种长寿性表明合法的商业运营和随时间推移的持续用户参与。

Claimed Company Profile

该网站 背后的公司已在 Gridinsoft 门户中认领其资料,并提供了经过验证的所有权信息。

颜色指南
  • 需要特别关注 标记高风险发现,应优先复核。
  • 谨慎操作 突出涉及用户数据、支付或权限的区域。
  • 正面指标 显示有助于支持网站可靠性的信任信号。
  • 中性 仅提供一般背景信息,本身不提高也不降低风险等级。

外部提供方警告: 3/27

本部分展示独立外部安全来源对该网站的看法。

如果一个或多个来源报告恶意软件、网络钓鱼、滥用行为或其他安全问题,这里就会显示警告。每一行都会显示来源及其结论。

如果没有任何来源报告警告,则该网站在本部分会显示为安全。

CRDF
Malicious
CyRadar
Malware
alphaMountain.ai
Suspicious

Coffergroup.com 的外部提供方结果,最后检查时间:2026年8月27日。 — VirusTotal

域名信息

创建时间 2005年3月4日 06:37 更新时间: 2026年6月26日 23:07 · 到期时间: 2027年3月4日 06:37
域名年龄 21.6 年
注册人 个人信息已隐藏 由 Gridinsoft 保护
注册国家 United States
注册商 pair Networks, Inc. d/b/a pair Domains IANA ID: 99
滥用投诉邮箱 [email protected]
域名状态 Client Transfer Prohibited · Ok DNSSEC: SIGNEDDELEGATION
顶级域名 .com 通用顶级域

技术详情

IP地址 141.193.213.10
托管提供商 AS209242 Cloudflare London, LLC Austin, Texas, US
SSL证书 WE1 SSL证书未经验证 TLS 1.3 · from 2026年7月6日 21:01 · to 2026年10月4日 22:01
域名服务器 ns1.pairnic.com
ns2.pairnic.com

被分析网站的内容

引用内容仅用于安全分析。这些陈述来自原网站,不代表 Gridinsoft 的认可。

原始页面标题 Home - Coffer Group | Responsive IT & Cybersecurity for Private Equity, Independent Schools, & Startups
原始描述 A lack of IT guidance and industry-specific coverage?
主要语言
(11)
analytics.google.com coffergroup.com fonts.googleapis.com pixel.wp.com www.googletagmanager.com stats.g.doubleclick.net fonts.gstatic.com www.linkedin.com coffergroup.itclientportal.com stats.wp.com coffergroup.wpenginepowered.com

安全分析

检测签名 这些签名用于生成下面的安全指纹。
Cybersecurity Wordpress Platform SEO Optimization jQuery Library
安全指纹 基于网站分析的唯一标识符

您是 Coffergroup.com 的所有者吗?

如果您是 Coffergroup.com 的所有者并希望申诉信任评分,请通过 portal.gridinsoft.com 提交复审请求。您可在门户认领资料并补充经过验证的公司/联系方式。若无法访问门户,请发送邮件至 legal(at)gridinsoft.com 并附上合法性证明与联系方式。我们对网站所有者的复审与复核从不收费。 欲了解更多信息,请查看我们的免责声明。

留下评价

分享您对 coffergroup.com 的真实经历。这是一个值得信赖的网站吗,还是您遇到了问题?提供的细节越多,您的评价对他人的帮助就越大!

发布提示

- 您的反馈有助于我们完善安全评分。
- 详细描述真实经历的评价更有机会被发布。
- 您的电子邮件将保持机密。

Gridinsoft Portal
已通过 Gridinsoft Portal 登录 · 查看个人资料
您在 coffergroup.com 的得分

类似的网站

按网站指纹匹配
89
points /100
评分基于1-100的范围,100表示最高信誉度。
检查另一个网站
基于 10M+ 个真实网站验证域名和服务的安全性。
这是您的网站吗?
觉得您网站的评分不公平?提交复核申请,我们的团队会再次审核。
申请重新评估
您是否有与 Coffergroup.com 的个人经验?
分享您的想法并进行评分,帮助他人做出明智的决定!
这是您的网站吗?
觉得您网站的评分不公平?提交复核申请,我们的团队会再次审核。
申请重新评估
您是否有与 Coffergroup.com 的个人经验?
分享您的想法并进行评分,帮助他人做出明智的决定!