Gridinsoft Logo

Flow.page 可疑网站 分析

2026年9月3日 13:20
可疑网站
Checked by 网址扫描器
目录
危险区域
高风险区域
建议谨慎
信任但需验证
安全可靠

Flow → 安全检查

首次检查 2024年12月5日 18:53
网站内容和技术信号已分析
方法: 自动化检查.
This company has verified ownership of the profile and can respond to reviews.
可疑网站 Gridinsoft 目前将该网站归类为可疑网站。报告重点展示1 个黑名单命中和尚无稳定的公开用户评价历史。 尽管该域名已有较长历史,这里的风险仍主要来自主动警告信号。
Trust signal radar Normalized trust signals for flow.page 域名成熟度: 2381 days 域名成熟度 警告状态: 1 detections 警告状态 安全等级: 1 negative tag, 2 warning signals 安全等级 正向信号: 3 positive signals 正向信号 受欢迎度: Tranco rank 81,265 受欢迎度 信任区: .page 信任区 运营信号: 2 detected services 运营信号 位置可信度: Hosting country US 位置可信度
图 1. flow.page 的信任信号雷达图。阴影区域越大,表示信任信号越强。

我们如何评估这个域名

页面提及:
Sports, COVID-19
技术信号:
Cloudflare Browser Insights
积极信号:
  • 该域名所有者已认领此资料页
  • 热门网站
  • 长期域名历史(6.5 年)
  • 有效的 SSL 证书(3 个月)
负面信号:
  • 安全提供商的警告
  • 一项恶意软件或钓鱼黑名单命中(1)
  • 重定向到另一个域名(www.flowcode.com)
补充背景:
  • 与体育相关的内容
Final destination:
https[:]//www.flowcode.com/product/flowhubs
最后检查 2026年9月3日 13:20 by Gridinsoft Trust Model v2.5.3
Gridinsoft 独立分析

Gridinsoft 在 Flow.page 上观察到的情况

Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。

当前检查 检查 ID GMA-20260903025042-d500fda5
检查时间
由 Gridinsoft 威胁分析师 完成
分析师结论
可疑网站——用户控制的内容需要按 URL 审查
证据依据
第一方网站分析 外部安全厂商情报: 仅作背景参考——未用于本次决定

过时的 Phishing Database 域名结果不足以支持宽泛的 phishing 分类:其当前公共列表不包含 flow.page,且据提供方称联合分发不同步。Apex 会跳转到预期的 Flowcode 产品页面。然而,当前第一方审查复现了仍处于活动状态的用户页面,其中包含欺骗性的文档和账户更新诱饵及站外链接,包括此前被公共沙箱识别的精确 auxx URL。未复现当前恶意文件、payload、hash 或活动的凭据接收端。由于无法完整枚举用户控制的命名空间,不能把整个域名认证为 Safe。较窄的 Suspicious Website 类别有依据;今后的发现应在精确 URL 或子域层面记录和处置。

分析师结论

  • 1
  • 信息 3
  1. 活动的用户创建页面包含欺骗性文档和账户更新诱饵

    当前 auxx 页面展示未读文档诱饵,当前 yahoo898 页面展示账户更新诱饵。两者都链接到无关的站外目的地。两个目的地当前均未提供凭据表单或 payload,但活动的欺骗性导航是需要运营方处置的具体 URL 级安全风险。

  2. 信息

    存在独立于过时域名标签的精确历史 phishing 样本

    公共沙箱记录识别了精确 auxx URL 以及 2024 年观察到的 phishing 行为。该对象级记录与 Phishing Database 当前 apex 类别有实质区别:其公共源列表目前无此记录,且联合分发被报告为不同步。

  3. 信息

    未复现当前恶意文件、payload、hash 或活动凭据接收端

    审查的在线对象含有风险诱饵和外部导航,但 auxx 目的地无法解析,yahoo898 目的地返回 HTTP 400。因此,当前审查不支持 flow.page 正在分发特定恶意 payload 的说法,也不支持所审查目的地当前正在收集凭据的说法。

  4. 信息

    运营方 apex 与客户内容命名空间不同

    Apex 跳转到预期的 Flowcode 产品页面,而用户控制路径的结果不同:多个被运营方禁用,多个仍处于活动状态。证据不足以对运营方作出宽泛的 Phishing 或 Malware 断言,但也不支持无条件的全域 Safe 结果。

本次检查记录了 8 项观察 查看证据
01 内容

更新后的 Gridinsoft 报告记录为 Suspicious Website,而不是 Phishing 或 Malware。较窄的类别反映用户控制页面命名空间中的当前 URL 级风险;它并不声称运营方 apex 或每个客户页面都有害。

  • 公开证据 URL https://gridinsoft.com/online-virus-scanner/url/flow-page
  • 页面元素 Suspicious Website
  • 分析师观察 当前分类比针对整个域名的 phishing 或 malware 断言更窄。
02 重定向

Apex 完成两次 HTTP 跳转,并以 HTTP 200 返回 Flowcode 产品页面。审查的根路径流程未显示凭据表单、自动下载、恶意文件或不断变化的无关目的地。

  • HTTP 状态 200
  • 最终 URL https://www.flowcode.com/product/flowhubs
  • 页面元素 Mobile Landing Page Builder | Campaign Hubs | Flowcode
03 导航

该精确用户创建路径返回 HTTP 200,并保持活动且未验证。它展示“三个未读文档”的诱饵和指向无关生成主机名的 PREVIEW DOCUMENT HERE 链接。该目的地在两次当前请求中均无法解析,因此除活动诱饵页面外,未观察到当前凭据接收端、下载文件、payload 或 hash。

  • HTTP 状态 200
  • 最终 URL https://flow.page/auxx
  • 页面元素 You!Ve received (3) Unread Documents!
  • 页面元素 PREVIEW DOCUMENT HERE
  • 重定向目标 https://2aluxbmc2q.scracrahup.tech/
  • DNS 信息 2aluxbmc2q.scracrahup.tech 在两次当前检查中均无法解析。
04 导航

第二个精确用户创建路径返回 HTTP 200,并保持活动且未验证。它显示 CLICK HERE TO UPDATE,并链接到第三方存储中一个以 Yahoo 命名的对象。该目的地当前返回 HTTP 400,因此审查未在那里复现活动凭据表单、下载或 payload。

  • HTTP 状态 200
  • 最终 URL https://flow.page/yahoo898
  • 页面元素 CLICK HERE TO UPDATE
  • 重定向目标 https://yahoo768.s3.us-east-005.backblazeb2.com/yahoo.html
  • 分析师观察 第三方目的地在当前审查期间返回 HTTP 400。
05 HTTP 响应

有限样本中另外五个已索引路径跳转到 Flowcode Firewall 审核页面:thjg89、skkydoubkle、btinternet20230、currentlysignin 和 micrroosoftt。三个抽样路径仍处于活动状态:auxx、yahoo898 和 sinisterstealer。这证实了主动审核,也表明当前有风险的用户创建对象并未被一致禁用。

  • 最终 URL https://www.flowcode.com/terms/404-content-mod
  • 页面元素 Flowcode Firewall
  • 分析师观察 八个已索引抽样路径中有五个到达审核页面;三个仍处于活动状态。
06 历史内容

公共 OSINT 区分了精确对象和宽泛域名标签。ANY.RUN 在 2024-01-11 记录了精确 auxx URL 的恶意 phishing 活动;同一诱饵路径今天仍然在线,但其站外目的地已无法解析。urlscan 展示了该精确 URL 的两次 2024 年捕获,以及 flow.page 区域中的 5,000 多条结果。OTX 展示了 569 条区域 URL 历史记录。Wayback 索引了许多客户页面,但有限查询中没有 auxx 或 yahoo898 的快照。

  • 公开证据 URL https://any.run/report/5a969a4d9e1daa9802201bed164d74b23d258d02df7468461673169a1cdef6db/245b459c-4c00-4eb2-af97-e6d12e158c76
  • 公开证据 URL https://urlscan.io/result/cab08e5b-9713-4037-a24b-3b6061cef81e/
  • 公开证据 URL https://otx.alienvault.com/indicator/domain/flow.page
  • 公开证据 URL https://web.archive.org/web/20200813201244id_/https://www.flow.page/
  • 分析师观察 精确 URL 的历史行为和当前域名 blacklist 类别是不同类型的证据,未被视为可互换。
07 历史内容

Phishing Database 维护者表示,phish.co.za 已停机数周,包括 VirusTotal 在内的订阅方未同步。该提供方此前已确认,其当前列表中没有 flow.page 的域名、子域或 URL 条目。当前直接检查在六个 GitHub 列表文件中未找到 flow.page,而官方公共列表端点返回 HTTP 503。

  • 公开证据 URL https://github.com/Phishing-Database/Phishing.Database/issues/2282
  • 公开证据 URL https://github.com/Phishing-Database/Phishing.Database/issues/2254
  • 分析师观察 审查时,当前公共源数据与 VirusTotal 上的 Phishing Database 域名标签不同步。
08 限制

flow.page 同时包含合法的运营方表面和大型用户控制路径与子域命名空间。当前、私有、过期和未来客户对象的完整集合无法公开枚举。干净的 apex 不能证明整个域名均为 Safe,而一个有害客户路径也不能证明运营方或每个客户页面都是恶意的。

  • 分析师观察 今后的滥用发现应识别并审查精确 URL 或子域及其目的地。
  • 分析师观察 移除缺乏依据的宽泛 phishing 标签并不等于认证所有委托内容。

范围与限制

  • 审查覆盖 apex、八个已索引用户路径、其当前暴露的链接目的地、当前 Gridinsoft 报告、DNS、公共搜索结果、urlscan、OTX、Phishing Database 源列表和 issues、一份精确公共沙箱报告,以及有限的 Internet Archive 查询。
  • 当前、私有、过期和未来的完整用户控制路径与子域命名空间无法公开枚举。
  • 审查期间未提交凭据,也未执行任何文件。
  • auxx 目的地已无法解析,yahoo898 目的地返回 HTTP 400,因此无法观察活动诱饵页面之后的当前下游行为。
  • 公共索引和档案覆盖不完整;某个来源中未出现不被视为安全证明。

什么是Flow?

根据当前页面标题,flow.page 将自己描述为“Mobile Landing Page Builder | Campaign Hubs | Flowcode”。下方章节会评估该网站的具体信誉和技术发现。

图 2. Flow.page 的网站截图。 2026-09-03 16:20:27
该域名已于2020年2月25日 20:42通过GoDaddy.com, LLC公司注册。 并且所有者为Gridinsoft privacy protected
投诉联系方式

flow.page 安全吗?

请谨慎使用 flow.page。其当前 Gridinsoft 信任评分为 29/100;使用前请查看下方针对该网站的具体调查结果。

为什么 flow.page 被标记为 "可疑网站"?

Gridinsoft 对 flow.page 的当前评估基于外部域名重定向行为。 Gridinsoft 企业资料的所有权已验证,这是一项积极信号。 “已列入”状态表示该域名当前存在于 Gridinsoft 自有 Threat List 中;它不是外部供应商的共识。 在报告所显示的 25 个公开安全来源中,有 1 个报告警告。

Flow 数字足迹

对网站检测到的主题、页面信号及相关数字足迹元素的结构化概览。

Sports
Registration Form

自动页面分析在 该网站 上检测到表单或数据输入功能。表单可能涉及用户提交的信息,因此在输入数据前请核实所有权和隐私条款。

COVID-19
Cookie Consent

该网站实现符合GDPR或CCPA等隐私法规的cookie同意机制。这表明 该网站 遵守数据保护标准并为用户提供对个人数据收集实践的控制。

Google Tag Manager

flow.page 使用 Google Tag Manager 在其网站上添加和更新追踪代码(标签)。

Cloudflare Browser Insights

该网站通过 Cloudflare 的 CDN/网络进行代理,并启用了 Cloudflare Browser Insights.

Popular Site

流量分析表明 该网站 接收大量访客,表明广泛的用户采用和积极利用。高流量水平通常与合法运营和已建立的用户信任相关,尽管验证流量来源仍然可取。

Redirects to Another Domain

flow.page 会将访问者重定向到另一个域名。这在某些迁移或转发场景中可能是正常的,但会降低用户评估原始地址时的透明度。

Established Domain

该域名在延长期间保持活跃状态,表明运营稳定性和已建立的网络存在。该网站 的这种长寿性表明合法的商业运营和随时间推移的持续用户参与。

由 Gridinsoft 列入列表

Gridinsoft Internet Security 将 该网站 列为不安全。作为 VirusTotal 的合作伙伴,我们的检测有助于在各种工具和浏览器中提供更广泛的保护。

Claimed Company Profile

flow.page 背后的公司已在 Gridinsoft 门户中认领其资料,并提供了经过验证的所有权信息。

颜色指南
  • 需要特别关注 标记高风险发现,应优先复核。
  • 谨慎操作 突出涉及用户数据、支付或权限的区域。
  • 正面指标 显示有助于支持网站可靠性的信任信号。
  • 中性 仅提供一般背景信息,本身不提高也不降低风险等级。

外部提供方警告: 1/25 可疑网站

本部分展示独立外部安全来源对该网站的看法。

如果一个或多个来源报告恶意软件、网络钓鱼、滥用行为或其他安全问题,这里就会显示警告。每一行都会显示来源及其结论。

如果没有任何来源报告警告,则该网站在本部分会显示为安全。

Phishing Database
Phishing

Flow.page 的外部提供方结果,最后检查时间:2026年9月3日。 — VirusTotal

域名信息

创建时间 2020年2月25日 20:42 更新时间: 2025年2月26日 14:43 · 到期时间: 2026年2月25日 20:42
域名年龄 6.5 年
注册人 Gridinsoft privacy protected US (United States)
注册商 GoDaddy.com, LLC IANA ID: 146
滥用投诉邮箱 [email protected]
域名状态 Auto Renew Period · Client Delete Prohibited · Client Renew Prohibited +2 more · DNSSEC: UNSIGNED
顶级域名 .page 域名扩展

技术详情

HTTP status 301
IP地址 104.18.41.197
托管提供商 AS13335 Cloudflare, Inc. San Francisco, California, US
SSL证书 WE1 QUIC · Valid for: 3 个月 · from 2026年7月11日 18:51 · to 2026年10月9日 19:51
域名服务器 max.ns.cloudflare.com
reza.ns.cloudflare.com

内容分析

网站标题 Mobile Landing Page Builder | Campaign Hubs | Flowcode
网站描述 Build mobile-first landing pages and campaign hubs in minutes. Connect QR codes, short URLs, video, and forms into one customizable Flowpage by Flowcode.
主要语言
(66)
ajax.googleapis.com js.usemessages.com app.hubspot.com snap.licdn.com www.google.com ad.doubleclick.net d3e54v103j8qbb.cloudfront.net d-code.liadm.com x.com f.vimeocdn.com assets.apollo.io cdn.prod.website-files.com fonts.googleapis.com ws.zoominfo.com i.liadm.com

安全分析

检测签名 这些签名用于生成下面的安全指纹。
Sports Registration Form COVID-19 Cookie Consent
已验证服务 此域名已被以下合法服务和组织验证,确认真实所有权和正确的电子邮件安全配置。
Firebase Google Verification Google 域名所有权验证。
安全指纹 基于网站分析的唯一标识符

如何阻止Flow.page?

Gridinsoft有能力在不需要进一步用户干预的情况下阻止flow.page域名。

  1. 首先下载Gridinsoft反恶意软件到您的计算机。
  2. 双击gsam-en-install.exe文件,按照屏幕上的说明安装程序。
  3. Gridinsoft反恶意软件安装完成后,程序将打开扫描屏幕。
  4. 点击"标准扫描"按钮。
  5. 扫描过程完成后,点击"立即清理"以删除检测到的威胁。
  6. 如果提示,重新启动系统以完成删除过程。

排除

如果您希望访问被阻止的"flow.page"并将其从阻止列表中排除,您可以将其添加到排除列表中。以下是如何操作:

  1. 打开Gridinsoft反恶意软件;
  2. 点击工具选项卡;
  3. 点击忽略列表
  4. 点击Internet垂直选项卡,然后点击"添加...";
  5. 输入"flow.page"并点击添加按钮。

现在,该域名应该出现在您的忽略列表中。

您是 Flow.page 的所有者吗?

如果您是 Flow.page 的所有者并希望申诉信任评分,请通过 portal.gridinsoft.com 提交复审请求。您可在门户认领资料并补充经过验证的公司/联系方式。若无法访问门户,请发送邮件至 legal(at)gridinsoft.com 并附上合法性证明与联系方式。我们对网站所有者的复审与复核从不收费 欲了解更多信息,请查看我们的免责声明

留下评价

分享您对 flow.page 的真实经历。这是一个值得信赖的网站吗,还是您遇到了问题?提供的细节越多,您的评价对他人的帮助就越大!

发布提示

- 您的反馈有助于我们完善安全评分。
- 详细描述真实经历的评价更有机会被发布。
- 您的电子邮件将保持机密。

Gridinsoft Portal
已通过 Gridinsoft Portal 登录 · 查看个人资料
您在 flow.page 的得分

类似的网站

按网站指纹匹配
29
points /100
评分基于1-100的范围,100表示最高信誉度。
检查另一个网站
基于 10M+ 个真实网站验证域名和服务的安全性。
这是您的网站吗?
觉得您网站的评分不公平?提交复核申请,我们的团队会再次审核。
申请重新评估
您是否有与 Flow.page 的个人经验?
分享您的想法并进行评分,帮助他人做出明智的决定!
这是您的网站吗?
觉得您网站的评分不公平?提交复核申请,我们的团队会再次审核。
申请重新评估
您是否有与 Flow.page 的个人经验?
分享您的想法并进行评分,帮助他人做出明智的决定!