Gridinsoft 在 Mileseeytools.com 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260903175236-31170041
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- 安全
- 证据依据
- 第一方网站分析 外部安全厂商情报: 存在矛盾的背景信息——未用于本次决定
经独立审查的根域名及公开商店流程与 MILESEEY Tools 所声明的零售业务一致。未复现 phishing、恶意软件投递、欺骗性跳转、无关凭据接收方、自动投递可执行文件或其他确切有害对象。外部宽泛 blacklist 分类没有提供对象级证据。当前所审查根域名分类为安全,但此结论受未执行安装程序、无法访问的委派主机以及未来变化等限制。
分析师结论
本次检查记录了 7 项观察
查看证据
根域名加载了正常运营的 MILESEEY Tools 商店,包含商品、价格、公司、支持、联系、保修、退款和付款页面。所审查的激光测距仪商品页具有一致的产品信息和同源购物车操作。未观察到无关跳转或自动下载。
- 页面元素 MILESEEY Tools | Laser Measuring Tools & Thermal Imaging Cameras
- 公开证据 URL https://mileseeytools.com/products/s50-green-beam-laser-measure
- 分析师观察 所审查的根域名和商品导航始终处于声明的零售体验内。
www 的 HTTP 入口跳转到 HTTPS 根域名商店。所审查的登录、订单跟踪、搜索和购物车界面提交到同一站点或由商店应用处理;未发现无关的凭据接收方。
-
重定向目标
https://mileseeytools.com/ - 公开证据 URL https://mileseeytools.com/user/signIn
- 公开证据 URL https://mileseeytools.com/pages/order-tracking
- 分析师观察 订单跟踪提交到 https://mileseeytools.com/api/site/form/get/order/info ,所审查购物车使用 /api/carts/ajax-cart/addSingle.js.
软件页面链接到 Apple App Store、Google Play 的官方页面、magicplan,以及三个由用户主动访问的 Google Drive Windows 安装程序。没有自动开始下载。大型文件仅通过公开元数据识别,未在本次审查中下载、执行或动态分析。
- 分析师观察 Google Play 软件包 com.mileseey.tools 列为 Mileseey Technology (US) Inc. 发布的 MILESEEY TOOLS。
- 公开证据 URL https://apps.apple.com/app/mileseey-tools/id6762361839
- 分析师观察 用户主动访问的文件:Thermal Imaging.msi(311,534,080 字节)、thermalImaging_setup_20250217_1.exe(77,432,498 字节)和 thermalImaging_setup_20260119_1.exe(75,860,860 字节)。
根域名 通过 Cloudflare 解析,www 指向 Shopline 商店主机;所审查 TLS 证书对 mileseeytools.com 有效。公开注册资料显示域名创建于 2019 年 5 月,当前使用 Cloudflare 名称服务器。
- DNS 信息 mileseeytools.com A 104.17.232.29
- DNS 信息 www.mileseeytools.com CNAME vip.myshopline.shop
- 证书信息 mileseeytools.com 的 Google Trust Services WE1 证书有效期为 2026-08-14 至 2026-11-12。
- 分析师观察 Verisign RDAP 显示注册于 2019-05-28,到期于 2029-05-28。
urlscan.io 公开搜索返回 2024 年至 2026 年 8 月的 24 条记录;最新可见结果及其中的 Google Safe Browsing 结果均未分类。Google 当前报告未发现不安全内容,OTX 没有 pulse,当前 OpenPhish、URLhaus、ThreatFox 数据源无精确匹配,Triage 没有报告。相反结果仅为宽泛 blacklist 分类,没有确切有害对象。
- 公开证据 URL https://urlscan.io/result/019fbb52-b330-74b8-b534-0f467107aae4/
- 分析师观察 mileseeytools.com 的 Google Safe Browsing Transparency Report 于 2026-09-03 返回 No unsafe content found。
- 公开证据 URL https://otx.alienvault.com/indicator/domain/mileseeytools.com
- 分析师观察 所审查的公开扫描器或威胁情报记录均未显示可归因于根域名商店的当前确切恶意 URL、文件、payload 或 hash。
Wayback 显示自 2021 年起长期存在电商、商品、支持和博客内容。Certificate Transparency 包含 slot88-tergacor.mileseeytools.com 的历史证书,但该主机目前没有 DNS 地址,在 urlscan.io、OTX、Wayback 或精确搜索中也无可见记录。没有保存的页面、跳转、payload 或其他有害行为可供复现。当前无法完成 HTTPS 或不可用的委派主机不包含在“安全”发现中。
- 公开证据 URL https://web.archive.org/web/https://mileseeytools.com/
- 分析师观察 针对 %.mileseeytools.com 的 Certificate Transparency 搜索包含 2019-05-28 至 2026-08-23 的 364 条证书记录。
- 分析师观察 历史 slot88-tergacor.mileseeytools.com 证书有效期为 2023-11-11 至 2024-02-09;未找到当前 A 记录或保存对象。
- 分析师观察 安全结论仅限于根域名和已成功审查的当前公开流程。
Gridinsoft 的独立第一方审查未在所审查的当前界面上复现 phishing、恶意软件投递、欺骗性跳转、无关凭据接收方或自动可执行文件下载。先前分类没有提供能够推翻当前直接观察的、可复现的确切有害对象。
- 分析师观察 在所审查的当前根域名界面上,未发现确切的有害 URL、文件、payload、hash 或可复现的恶意行为。
- 分析师观察 结论基于当前第一方复现;外部信誉标签仅作背景。
范围与限制
- 审查期间未完成购买,也未提交真实凭据或个人资料。
- 三个大型 Windows 安装程序未下载、执行或动态分析;仅审查了需要用户主动访问的链接和公开文件元数据。
- slot88-tergacor 子域名的历史内容不可用;当前无法访问或不可用的委派主机未被判定为安全。结论适用于根域名及已成功审查的当前公开流程。
- 受限的扫描器或 sandbox 详细 API 被视为不可用,而不是干净。
- 结果记录审查时的情况;网站内容、下载、DNS 和委派服务以后可能变化。
帮助保护他人,快在社交媒体上分享此页面吧!知道mileseeytools.com的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估mileseeytools.com!