Gridinsoft 在 Nationalgroupmgt.com 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260826211541-142351e5
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- 安全
- 证据依据
- 第一方网站分析 外部安全厂商情报: 存在矛盾的背景信息——未用于本次决定
当前独立审查支持将 nationalgroupmgt.com 的已审查公开部署评为安全。2026-08-07 确实记录到域名级 payload 交付入侵,与所述历史事件一致,但记录没有保留精确有害对象。对根站、所述 URL、页面、表单、跳转、请求配置、DNS、TLS 和资源的新检查未复现 payload 交付、无关跳转、命令启动或其他有害对象。因此已纠正冲突的宽泛警告;外部记录仍是独立历史背景,未决定结论。
分析师结论
本次检查记录了 9 项观察
查看证据
新的受支持 Gridinsoft scan 以 HTTP 200 到达 HTTPS 根站,显示预期 NGMC 标题且无无关跳转。网站解析到 20.84.65.151;未发现当前精确有害 URL、文件、payload、自动下载或有害行为。
-
HTTP 状态
200 -
最终 URL
https://nationalgroupmgt.com/ - 页面元素 NGMC – Mantener a las empresas solventes e informadas
- DNS 信息 A 20.84.65.151
- 分析师观察 La revisión compatible actual no reprodujo objeto dañino exacto, redirección ajena ni conducta nociva en el despliegue público revisado.
所述 URL 一次跳转到同源会员 login 并返回 HTTP 200。来自两个网络的 Windows、macOS、Android、crawler 和命令行配置均到达相同 NGMC login。未复现无关跳转、meta refresh、可执行文件交付、命令说明、隐藏 frame 或 ClickFix 行为。
-
HTTP 状态
200 -
最终 URL
https://nationalgroupmgt.com/login/ - 页面元素 Login – NGMC
- 分析师观察 La ruta informada solo redirigió al login de miembros del mismo origen con cinco perfiles y dos redes de revisión.
- 分析师观察 No se reprodujo redirección ajena, meta refresh, entrega ejecutable, instrucción de comando, frame oculto ni conducta ClickFix actual.
根站和八个公开页面返回 HTTP 200,呈现一致 NGMC 内容和同源表单;一个旧路径返回 HTTP 404。资源仅来自网站和常规 Google、WordPress、字体及 analytics 服务。未发现命令、clipboard、可执行文件或恢复短语模式。
- 分析师观察 La raíz y ocho páginas públicas devolvieron HTTP 200; una ruta antigua devolvió HTTP 404.
- 分析师观察 Las páginas presentaron de forma coherente la organización, contacto, membresía y servicios de grupos de crédito de NGMC.
- 分析师观察 No se identificó iframe ajeno, meta refresh, entrega ejecutable, comando, clipboard ni solicitud de frase de recuperación.
公开联系和团体表单提交到同一网站,使用普通字段和 Google reCAPTCHA。会员 login 为同源。未提交任何数据,也未发现无关凭据或个人数据接收端。
- 公开证据 URL https://nationalgroupmgt.com/contact/
- 公开证据 URL https://nationalgroupmgt.com/login/
- 分析师观察 Los formularios públicos publicaban en nationalgroupmgt.com con campos normales y Google reCAPTCHA.
- 分析师观察 No se envió formulario, credencial, dato personal, contacto, registro ni Login.
ThreatFox IOC 1869927 将 nationalgroupmgt.com 记录为 2026-08-07 14:59:47 UTC 首次发现、confidence 75 的受侵 payload-delivery domain,带 ClickFix 背景。这确认历史事件。记录仅含域名和 unknown malware,没有 last-seen、URL、文件、hash、payload、receiver 或 trace;来源已不可用。
- 公开证据 URL https://threatfox.abuse.ch/export/csv/full/
- 分析师观察 ThreatFox IOC 1869927 lista nationalgroupmgt.com desde 2026-08-07 14:59:47 UTC como infraestructura de payload, confianza 75, compromised=true, reportero ClickFixer.
- 分析师观察 El registro tiene malware=unknown y ninguna URL, archivo, hash, payload, receptor, last-seen ni traza; la fuente devuelve actualmente HTTP 404.
URLScan 索引 13 条结果。2026-08-07 14:02:54 UTC 的 scan 在同源 login 以 HTTP 200 结束且无 verdict;2026-08-08 显示预期根站。这些时点记录不能排除其他时间或条件下的行为。
- 公开证据 URL https://urlscan.io/domain/nationalgroupmgt.com
- 分析师观察 URLScan devolvió 13 resultados; el escaneo NFHBC del 2026-08-07 14:02:54 UTC terminó en Login – NGMC con HTTP 200 y sin veredicto.
- 分析师观察 El escaneo raíz del 2026-08-08 mostró la portada NGMC esperada en 20.84.65.151.
- 分析师观察 Las capturas puntuales no demuestran ausencia de conducta condicional fuera de sus perfiles o tiempos.
当前外部背景相互矛盾且主要为域名级。OTX 将 apex 关联到包含 34,843 个 indicators 的 ThreatFix pulse;title 和 description 为空,当前 HTTPS observation 返回 HTTP 200 且无 Safe Browsing match。Triage 无 report。公开搜索未发现 ANY.RUN、Hybrid Analysis 或 Joe Sandbox sample;受限系统不被视为 clean。
- 公开证据 URL https://otx.alienvault.com/indicator/domain/nationalgroupmgt.com
- 公开证据 URL https://tria.ge/reports
- 分析师观察 OTX devolvió un pulse ThreatFix de 34.843 indicadores, título y descripción vacíos; la observación HTTPS actual dio HTTP 200 sin coincidencia Safe Browsing.
- 分析师观察 Triage no halló reporte público; búsquedas exactas no mostraron muestra de ANY.RUN, Hybrid Analysis o Joe Sandbox. Los sistemas restringidos no se trataron como limpios.
- 分析师观察 Las etiquetas residuales de blacklist de dominio no conservan por sí mismas el objeto dañino ni su conducta.
公开 archive 有 15 个从 2024 年 2 月至 2026 年 5 月的成功根站 captures。最新记录显示预期 NGMC site。没有 NFHBC path 或 2026 年 5 月后的 capture,因此无法重建 8 月 incident 或完整 remediation。
- 公开证据 URL https://web.archive.org/web/*/https://nationalgroupmgt.com/
- 分析师观察 El índice raíz contenía 15 capturas HTML HTTP-200 distintas entre 2024-02-21 y 2026-05-17.
- 分析师观察 La captura raíz del 2026-05-17 mostró título NGMC, organización, navegación de miembros y recursos normales del mismo origen.
- 分析师观察 No había captura de la ruta NFHBC ni raíz posterior al 2026-05-17; no se puede reconstruir el incidente de agosto.
Apex 当前解析到 Microsoft address 20.84.65.151,certificate 覆盖 nationalgroupmgt.com 和 wildcard subdomains。旧公开数据引用另一地址,符合 hosting 变更,但不能证明变更时间或 remediation 完整性。
- DNS 信息 A 20.84.65.151
- 证书信息 The current certificate subject alternative names include nationalgroupmgt.com and *.nationalgroupmgt.com.
- 分析师观察 Datos antiguos citaban 38.98.228.53 y DNS y escaneos actuales 20.84.65.151; respalda un cambio de hosting sin fecharlo.
范围与限制
- 结论仅适用于所审查的 nationalgroupmgt.com 公开 deployment 和 entry path,不保证未来内容。
- 所述 path 受访问控制。审查了未登录跳转和 login,未读取 authenticated member reports。
- 未访问 private filesystem、database、admin accounts、tasks、mail、security console、logs 或 remediation records。
- 未提交 forms、credentials、personal data、contact、registration、login 或 payment;未下载或执行对象。
- ThreatFox 历史记录为 compromised payload domain,但未保留 URL、文件、hash、payload、family、receiver 或 trace;source 已不可用。
- Archive 没有所述 path 或 2026 年 5 月后的 root,无法重建 8 月 incident 或完整 remediation。
- 受限或未索引的 sandbox 和 threat-intelligence systems 不被当作否定证据。
帮助保护他人,快在社交媒体上分享此页面吧!知道nationalgroupmgt.com的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估nationalgroupmgt.com!