Gridinsoft 在 Meeve.pl 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260821044654-5a4fca30
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- 安全的
- 证据依据
- 第一方网站分析 外部安全厂商情报: 存在矛盾的背景信息——未用于本次决定
当前的独立审查支持 meeve.pl 的安全分类。 Gridinsoft 进行了新的重新扫描,保留了 2026 年 1 月存储的签名中的网络钓鱼行为,但没有暴露出任何积极的第一方信号或确切的恶意对象。所有 24 个站点地图页面都通过同一站点 HTTPS 返回 HTTP 200,并提供连贯的波兰 IT 服务业务,没有假冒、凭证或付款收集、不相关的重定向、注入内容、自动下载、漏洞利用或隐藏加载程序。远程协助明确描述为客户启动的 TeamViewer QuickSupport 和路由至 TeamViewer 托管的基础设施。旧版 POMOC.exe 路径现在跨用户代理返回 HTTP 403;不可用的历史二进制文件不被认为是安全的或恶意的。因此,当前的第一方证据与全域警告相矛盾。外部标签仅适用于上下文。
分析师结论
本次检查记录了 8 项观察
查看证据
受支持的全新 Gridinsoft 重新扫描保留了日期为 2026 年 1 月 15 日的活动域签名中的网络钓鱼行为。当前的原始报告不包含任何积极信号,并且没有识别出与当前部署有关的确切网络钓鱼页面、凭据收集器、恶意重定向、文件、哈希或漏洞。
- 页面元素 checker.category:网络钓鱼;签名:meeve.pl;签名日期时间:2026-01-15T14:00:05.717000
- 分析师观察 DomainRescanService 返回 success=true 并且 meeve.pl 的重新扫描已完成。
- 分析师观察 新的原始报告将 Positive_signals 记录为空数组。
该站点地图列举了一家波兰企业的 24 个公共 HTML 页面,提供 IT 管理、财务设备、Comarch 软件、基础设施、备份、下载、远程协助、文章、联系信息和法律文档。所有 24 个 URL 在同一站点 HTTPS 目标处返回 HTTP 200,且提取错误为零。审查发现没有网络钓鱼假冒、密码或付款形式、注入的不相关主题、自动可执行文件或存档下载、元刷新或混淆的有效负载加载器。
-
HTTP 状态
200 -
最终 URL
https://meeve.pl/ - 页面元素 24 个已审核的站点地图 HTML URL; 24 个 HTTP 200 响应; 0 次获取错误
- 页面元素 Meeve——Informatyk Brzesko | IT dla 公司
当前的远程协助页面明确标识了 TeamViewer QuickSupport,要求客户启动会话,警告操作员不会请求银行密码或代码,并链接到 https://qsme.tv/mateuszsamek2.。该链接通过 quicksupport.me 通过 HTTPS 重定向到位于 get.teamviewer.com 的 TeamViewer 托管配置文件。经审核的 meeve.pl 页面未托管或自动下载任何远程支持程序。
-
重定向目标
https://get.teamviewer.com/mateuszsamek2 - 页面元素 TeamViewer 快速支持
- 页面元素 审查的页面表明客户启动连接,并且不需要银行密码、BLIK 代码、SMS 代码和卡号。
- 分析师观察 TeamViewer 目标已打开,无需下载或执行程序,也无需启动支持会话。
确切的旧版可执行路径现在为桌面、移动、Googlebot、GridinsoftBot 和curl 用户代理返回 HTTP 403,并具有相同的 1,242 字节 HTML 拒绝响应。 2026 年 8 月 9 日的公开 urlscan 记录显示,该路径之前提供了通过远程支持快捷方式访问的 29,654,344 字节 Windows 可执行文件,但该记录并未提供恶意判决。该历史文件不可用于当前的独立二进制检查,并且不被认为是安全的或恶意的。
-
HTTP 状态
403 - 文件 SHA-256 7271dd5c11fb9a1052a5e91a09afbe7d148fd3388dc51c338df62a0a16f06739
- 公开证据 URL https://urlscan.io/result/019fe82b-629d-7632-bab9-b01353f8d94b/
- 文件 SHA-256 93d7d57e3f7a768cd004112c85cc2f5d448405572ec6e62f3b54c15ff9b32e7e
- 分析师观察 第一个摘要标识当前的 403 HTML 响应;第二个是 urlscan 公开记录的历史可执行摘要。
在 24 个审查页面上找到的唯一数据输入表单是一个联系表单,要求提供普通的联系方式、主题和消息。它通过 HTTPS 提交到公开的 Formspree 端点,需要确认链接的隐私策略,并且没有请求密码、支付数据、身份验证代码或远程访问机密。存在隐私、cookie 和条款页面并进行内部链接。没有提交任何表格。
- 页面元素 <form id="contactForm" action="https://formspree.io/f/xbdbpkag" method="POST">
- 公开证据 URL https://meeve.pl/polityka-prywatnosci/
- 公开证据 URL https://meeve.pl/regulamin/
- 分析师观察 检查联系表格时未输入或提交个人数据。
.pl 注册表报告称 meeve.pl 于 2023 年 4 月 6 日创建,并在 2027 年 4 月 6 日之前保持注册状态。公共 urlscan 记录显示,从 2024 年到 2026 年,根服务于相同的 IT 服务身份。当前的顶点使用 Cloudflare DNS 以及 meeve.pl 和 *.meeve.pl 的有效 Google 信任服务证书;纯 HTTP 重定向到同一站点 HTTPS 根,HTTPS 公开 HSTS、CSP、框架、内容类型、引荐来源网址和权限控制。
- DNS 信息 注册表创建:2023-04-06T19:27:56+02:00;更新:2027-04-06T19:27:56+02:00。
- DNS 信息 观察到的权威域名服务器:clara.ns.cloudflare.com 和 matteo.ns.cloudflare.com。
- 证书信息 证书主体 CN=meeve.pl;发行人 Google Trust Services WE1; SAN meeve.pl 和 *.meeve.pl。
- 证书信息 证书有效期:2026-06-25T07:05:48Z 至 2026-09-23T08:01:44Z。
-
重定向目标
https://meeve.pl/
活动邮件主机名从 HTTP 重定向到 HTTPS,并呈现标准 Roundcube Webmail 登录名,其表单发布到相同的主机名。历史上观察到的 ksiegowa-brzesko 主机名不再解析。远程主机名解析为单独的地址,但在审核期间不接受 HTTP 或 HTTPS 连接。未识别出公共用户控制的租户、短链接、粘贴或文件托管命名空间。
-
HTTP 状态
200 - 页面元素 Poczta :: 欢迎来到 Poczta
- 页面元素 <form id="login-form" name="login-form" method="post" class="propform" action="/?_task=login">
- 分析师观察 未输入任何凭据,也未尝试进行身份验证。
当前的审查没有重现品牌假冒、凭证盗窃、付款、不相关或更改的重定向、自动下载、从 meeve.pl 提供的实时可执行文件、注入垃圾邮件、漏洞利用交付、隐藏加载程序或特定恶意负载。这并不证明历史可执行文件或每个专用服务器文件不可用,并且未执行任何远程支持会话、联系人提交、网络邮件登录、软件执行、购买或付款。
- 分析师观察 在可访问的审查范围内未发现可重现的当前 Gridinsoft 拥有的网络钓鱼或恶意软件工件。
- 分析师观察 判决仅限于当前的公共部署以及审查的确切对象和流程。
范围与限制
- 审查涵盖了根目录、所有 24 个当前站点地图页面、导航、同源代码资产、联系和法律页面、远程协助重定向、确切的旧版下载路径、选定的子域、DNS、TLS 和公共历史记录;它没有审核专用服务器文件系统或数据库。
- urlscan 记录的历史可执行文件无法再从审查路径下载,因此无法独立建立其 Authenticode 签名、内部行为和完整的当前防病毒结果。
- TeamViewer 目标在未下载或执行软件且未启动远程支持会话的情况下打开。
- 检查联系表单和网络邮件页面时未输入数据、提交消息或尝试身份验证。
- 公共历史记录建立了 IT 服务演示的连续性,但无法证明每个历史文件或路线。
- 安全结论描述了经过审查的当前部署,并不保证未来的内容或验证每个链接的第三方资源。
- 外部提供商标签被单独记录为矛盾的上下文,并且不控制独立的判决。
帮助保护他人,快在社交媒体上分享此页面吧!知道meeve.pl的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估meeve.pl!