Gridinsoft 在 Naughtycharm.com 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260904212237-2cafdb2b
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- 已审查公开表面 — 需审查认证后的服务
- 证据依据
- 第一方网站分析 外部安全厂商情报: 仅作背景参考——未用于本次决定
当前第一方审查未在 naughtycharm.com、www.naughtycharm.com、m.naughtycharm.com 或 /aff.php 的受查公开表面复现支持广泛 Scam Website 或 Phishing 分类的行为。请求始终位于该服务内,表单使用同源路径,且未发现具体恶意 URL、文件、payload、hash、exploit、自动可执行文件下载或无关凭据接收方。因此应将广泛描述收窄为 Suspicious Website。由于用户资料、消息、自动通知、Promotion Tools、订阅和付费互动需要账户且未直接验证,不支持对整个域名作出 Safe 结论。适当的第一方结论为 inconclusive;完整判断需要精确的已认证或交易证据。
分析师结论
本次检查记录了 7 项观察
查看证据
更新后的 Gridinsoft 报告保留了宽泛的 Scam Website 类别,但未识别出具体恶意 URL、文件、payload、hash、凭据接收端或当前有害动作。因此,其当前行为证据没有为宽泛诈骗描述提供可复现的对象级依据。
- 公开证据 URL https://gridinsoft.com/online-virus-scanner/url/naughtycharm-com
- 页面元素 Scam Website
- 分析师观察 更新后的报告未指出具体恶意 URL、文件、payload、hash、凭据接收端或已复现的有害行为。
对 apex 和 www 根页面的桌面请求返回了 HTTP 200 的 NaughtyCharm 落地页。移动请求重定向到 https://m.naughtycharm.com/ 并返回同一服务。对精确 m 主机的直接桌面和移动请求也返回 HTTP 200。注册、登录和密码恢复表单使用同源路径。
-
HTTP 状态
200 -
最终 URL
https://naughtycharm.com/ -
重定向目标
https://m.naughtycharm.com/ - 页面元素 标题:NaughtyCharm
- 页面元素 公开表单在当前站点使用 /user/register、/site/login 和 /account/remindPassword。
- 分析师观察 未复现第三方品牌冒充、无关凭据接收端或依请求配置变化的站外目标。
使用桌面和移动配置,直接请求了 URL 扫描器记录中发现的公开 /aff.php 路径,覆盖 apex、www 和精确 m 主机。它返回同一 NaughtyCharm 落地页和同源表单。主机变化仅限于 naughtycharm.com、m.naughtycharm.com 和 www.naughtycharm.com;未发生站外重定向或可执行文件交付。
-
HTTP 状态
200 -
最终 URL
https://naughtycharm.com/aff.php -
重定向目标
https://m.naughtycharm.com/aff.php -
重定向目标
https://www.naughtycharm.com/aff.php - 分析师观察 直接审查的 /aff.php 响应未跳转到站外、未冒充其他品牌,也未交付可执行文件或压缩包。
当前渲染的公开条款将 Media Synergy SAS(25 place de la Madeleine, 75008 Paris)列为运营方。条款说明了用户资料和消息、自动活动通知、由用户控制的可选 Promotion Tools、付费订阅及自动续订。条款还声明该服务不对用户进行犯罪、背景或身份核查,也无法保证每位用户。
- 页面元素 Media Synergy SAS, 25 place de la Madeleine, 75008 Paris, France
- 页面元素 SYSTEM AND ACTIVITY NOTIFICATIONS
- 页面元素 Promotion Tools
- 页面元素 WE DO NOT PERFORM CRIMINAL, BACKGROUND, OR IDENTITY CHECKS ON USERS.
- 页面元素 所有订阅计划都会根据所选计划的条款自动续订。
- 分析师观察 这些公开披露描述服务的预期行为;它们本身不能验证注册后每个资料、通知、消息、推广或付费互动的实际运行方式。
所审查的根地址、确切 m host、affiliate landing、公开表单、链接 scripts 和渲染后的条款未暴露自动可执行文件下载或可执行文件/压缩包链接。当前公开审查范围内未识别出具体恶意 URL、文件、payload、hash、exploit 或无关凭据接收端。
- 分析师观察 所审查公开页面中未发现 .exe、.msi、.dmg、.apk 或 .zip 链接,也未发现自动可执行文件下载。
- 分析师观察 未识别出具体恶意 URL、文件、payload、hash、exploit 或无关凭据接收端。
- 分析师观察 域名级 blacklist 类别不等同于观察到某个具体 URL 交付 malware 或窃取凭据。
根、m 和 www hosts 通过相同 Cloudflare 地址解析。当前证书匹配 naughtycharm.com 和 *.naughtycharm.com,有效期为 2026 年 8 月 16 日至 11 月 14 日。
- DNS 信息 naughtycharm.com、m.naughtycharm.com 和 www.naughtycharm.com 解析为 104.21.11.43 和 172.67.165.35。
- 证书信息 证书 SAN 列表覆盖 naughtycharm.com 和 *.naughtycharm.com。
- 证书信息 证书有效期为 2026-08-16T18:43:21Z 至 2026-11-14T18:43:20Z。
该服务的重要部分包括用户资料、私信、自动活动通知、Promotion Tools、订阅和付费功能。未创建账户,也未提交个人数据、付款方式或消息,因此无法直接验证已认证资料、通信、审核、推广、计费、取消和退款行为。
- 页面元素 公开条款描述了资料、私密通信、Activity Notifications、Promotion Tools 和付费订阅。
- 分析师观察 未创建账户,未提交凭据、个人数据、消息或付款方式。
- 分析师观察 当前完整的用户资料和付费互动命名空间无法公开枚举。
- 分析师观察 干净的公开落地页不能证明每个已认证资料、通知、消息、推广或付款互动都安全。
范围与限制
- 审查涵盖当前 apex、精确 m 主机、精确 www 主机、/aff.php、公开表单和脚本、渲染条款、DNS、TLS 及公开历史背景。
- 未创建账户,也未提交凭据、个人数据、消息、身份证件、付款方式或付款。
- 未直接操作私密资料、聊天、自动活动通知、Promotion Tools、审核结果、付费内容、计费、取消和退款。
- 公开 URL 扫描器、威胁情报、投诉、信誉和存档索引并不完整。缺失或不可访问的记录被视为未经验证,而不是干净。
- 本结果区分未复现恶意对象与保证服务合法性,仅适用于记录时点所审查的公开行为。
帮助保护他人,快在社交媒体上分享此页面吧!知道naughtycharm.com的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估naughtycharm.com!