Gridinsoft 在 cswenergy.com 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260929210745-9205b3d1
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- 安全
- 证据依据
- 第一方网站分析 外部安全厂商情报: 存在矛盾的背景信息——未用于本次决定
移除针对 cswenergy.com 及其 www 别名的当前缺乏依据的整体检测。所审查的公开页面和脚本提供常规业务功能,未复现有害行为。
分析师结论
本次检查记录了 4 项观察
查看证据
主域返回 HTTP 200,www 重定向至主域。Home、About、Advisory、Engagements 和 Contact 页面展示清洁能源咨询服务。浏览器导航及所审查的 Framer 脚本未复现网络钓鱼、恶意下载或无关的自动重定向。自定义代码片段模块为空。
- 公开证据 URL https://cswenergy.com/
- 公开证据 URL https://www.cswenergy.com/
- 公开证据 URL https://cswenergy.com/about
- 公开证据 URL https://cswenergy.com/advisory
- 公开证据 URL https://cswenergy.com/engagements
联系表单要求常规咨询信息,而非密码或支付凭据;其组件通过 api.framer.com 提交。本次未提交任何表单。链接的隐私政策页面返回 HTTP 404;此失效链接并非恶意软件证据。
- 公开证据 URL https://cswenergy.com/contact
- 公开证据 URL https://cswenergy.com/privacy-policy/
日期为 2026-04-22 的 Wayback 快照展示此前的太阳能服务网站。urlscan 的四次根页面记录覆盖 2026-08-14 至 2026-09-06:八月的记录使用 DreamHost,九月的记录使用 Framer。市政招标文件也引用该域名。这支持其业务用途的延续性,并不证明全面安全。
- 公开证据 URL https://web.archive.org/web/20260422143938/https://cswenergy.com/
- 公开证据 URL https://urlscan.io/result/01a0763f-8bb1-734b-91a3-c43bca780ec2/
- 公开证据 URL https://www.northstoningtonct.gov/sites/g/files/vyhlif4806/f/uploads/joint_rfp.pdf
针对精确主机及父域的搜索发现历史社区 IOC 背景,包括公开的 ThreatFix pulse 和标注日期为 2026-08-15 的 SOCRadar ThreatFox 索引汇编。OTX 返回零个关联恶意软件样本及零个 www pulses;urlscan 返回零个以 www 为页面域名的结果。现有报告中 ADMINUSLabs、CRDF、Fortinet、MalwareURL、SOCRadar 和 alphaMountain.ai 的警告采用 blacklist 方法。本次未独立核实关联载荷或有害执行轨迹。
- 公开证据 URL https://otx.alienvault.com/pulse/6a88005d764e0d972021269b
- 公开证据 URL https://socradar.io/free-tools/ioc-radar/reports/abuse-ch-threatfox-5537-indicators-b0e49e96ec32
- 公开证据 URL https://www.virustotal.com/gui/domain/cswenergy.com
范围与限制
- 未提交表单、访问需身份验证的区域或审计服务器端代码。隐藏路径和未来变更不在本次审查范围内。
- urlscan 详细结果返回 HTTP 403;ThreatFox 要求浏览器验证,直接访问 SOCRadar 失败。其索引条目仅作为背景,并非已核实的原始样本。
- 与 VirusTotal 关联的警告来自现有报告,而非新扫描。Scamadviser 未用于决策。搜索无结果不能证明威胁不存在。
帮助保护他人,快在社交媒体上分享此页面吧!知道cswenergy.com的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估cswenergy.com!