Gridinsoft 在 Obloga.hr 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260821224146-f3013c83
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- 安全的
- 证据依据
- 第一方网站分析 外部安全厂商情报: 存在矛盾的背景信息——未用于本次决定
目前的独立审查支持 obloga.hr 的安全分类。 Gridinsoft 进行了新的重新扫描,保留了 2026 年 4 月存储的签名中的网络钓鱼行为,但没有暴露出任何积极的第一方信号或确切的恶意对象。所有 146 个站点地图页面均在同一站点 HTTPS 目标处返回 HTTP 200,并呈现连贯的克罗地亚墙板商店、产品目录、商家披露和消费者文档。购物车和结帐停留在 obloga.hr 上,并符合披露的商店用途;未找到不相关的凭证或卡数据收集器。确切的旧版 process.php 路径现在跨用户代理返回 HTTP 404。唯一链接的下载是一页取消 PDF,没有 JavaScript 或嵌入文件。没有复制网络钓鱼、假冒、恶意重定向、自动可执行文件传送、漏洞利用、隐藏加载程序或特定恶意负载。外部标签和请求者的私人扫描声明未用于判决。
分析师结论
本次检查记录了 9 项观察
查看证据
受支持的全新 Gridinsoft 重新扫描保留了日期为 2026 年 4 月 5 日的活动域签名中的网络钓鱼行为。当前的原始报告包含一个空的肯定信号数组,并且没有识别出可归因于当前部署的确切网络钓鱼页面、凭据接收器、恶意重定向、文件、哈希、漏洞利用或注入的有效负载。
- 页面元素 checker.category:网络钓鱼;签名:obloga.hr;签名日期时间:2026-04-05T06:00:10.068000
- 分析师观察 支持的新报告于 2026-08-21T22:23:35Z 使用 SHA-256 8ecc2fe9d22f4bdc35b997a8229e9ff8d6b6837eaa602aab82bb886e1c25fc0e 编写。
- 分析师观察 新的原始报告将 Positive_signals 记录为空数组。
当前站点地图列举了 146 个公共 HTML URL:9 个常规页面、116 个产品页面和 21 个产品类别页面。所有 146 个网站均在同一站点 HTTPS 目标上返回 HTTP 200,获取错误为零,并始终呈现相同的克罗地亚墙板和室内装饰商店、产品目录、联系信息和消费者文档。没有复制不相关的目的地、注入的主题、品牌模仿、元刷新、自动可执行文件或存档下载或隐藏的凭证形式。
-
HTTP 状态
200 -
最终 URL
https://obloga.hr/ - 页面元素 146 个经过审核的站点地图 HTML URL; 146 个 HTTP 200 响应; 0 次获取错误; 0 外部决赛主办方
- 页面元素 波切特纳 | obloga.hr
审查的形式是普通的同站点目录搜索、产品排序、添加到购物车、购物车和结账功能。产品被置于单独的审核会话中,因此无需提交订单即可检查结账。结帐停留在 obloga.hr,暴露标准计费和交货字段,并将货到付款列为可用的付款方式;它没有请求密码、支付卡号、身份验证码、恢复短语或不相关的服务凭证。未提交任何订单、付款、个人数据或帐户凭据。
-
HTTP 状态
200 -
最终 URL
https://obloga.hr/checkout/ - 页面元素 当前结帐数据声明 payment_method=cod 和 payment_methods=[cod]。
- 分析师观察 无需输入数据、下订单或付款即可检查结帐。
使用桌面、移动、Googlebot、GridinsoftBot 和curl 用户代理的重复根请求都返回具有相同 SHA-256 摘要的相同 165,328 字节 HTTPS 主页。在 146 个站点地图页面中,声明的外部主机仅限于商店的社交资料、地图链接、cookie 文档和公共 JavaScript 包 CDN。审查的 HTML 不包含元刷新、外部 iframe、eval 调用、atob 调用、document.write 调用或长嵌入 Base64 块。
- 文件 SHA-256 cec37d9951748a87fdaabc8a5aebb3fd2f82da60c4f50cb851fdcaffdad66a14
- 页面元素 五个经过审查的用户代理变体返回 HTTP 200、https://obloga.hr/, 165328 字节和相同的 SHA-256 摘要。
- 分析师观察 审核后的站点地图 HTML 包含 0 个元刷新、0 个外部 iframe、0 个 eval 调用、0 个 atob 调用、0 个 document.write 调用和 0 个长度超过 500 个字符的 Base64 字符串。
在公共历史上下文中识别的确切旧版 process.php 路径现在返回 HTTP 404,其中包含桌面、Googlebot、GridinsoftBot 和curl 用户代理的当前品牌未找到页面。其尾部斜杠变体也返回 HTTP 404。在任一当前路径上都没有再现实时接收器、表单、重定向或有效负载。
-
HTTP 状态
404 -
最终 URL
https://obloga.hr/process.php - 分析师观察 四种用户代理变体为路径 /process.php 返回 HTTP 404;在每种情况下,四个还为尾部斜杠路径 /process.php/ 返回 HTTP 404。
从 146 个审查页面链接到的唯一可下载文件是商店的单页取消表格。这是一个 1,483 字节的未加密 PDF 1.3 文档,没有交互式表单、JavaScript 或嵌入文件。所审查的公共页面没有链接任何可执行文件、存档、脚本、安装程序或自动下载。
- MIME 类型 申请/pdf
- 文件 SHA-256 f56770f803239a18f1f7a700b33a15d1e84b5829551fe1b5f7a91fcfc5bd382e
- 分析师观察 PDF 检查报告一页、无加密、无表单、无 JavaScript、零嵌入文件。
公共联系、关于、隐私、条款、cookie 和提款页面一致描述了同一家克罗地亚商家和商店。这些条款披露了定价、交付、取消、退货、退款和投诉,而隐私页面则描述了订单和客户联系数据。这些公开披露与产品目录和结帐流程一致,并且没有冒充其他品牌。
- 公开证据 URL https://obloga.hr/kontakt/
- 公开证据 URL https://obloga.hr/politika-privatnosti/
- 公开证据 URL https://obloga.hr/jednostrani-raskid-ugovora/
- 分析师观察 在没有联系商家或提交个人数据的情况下检查了页面。
普通 HTTP 和 www 重定向到同一 HTTPS 根。顶点解析为 178.218.165.133,使用声明的 Plus Hosting 名称服务器,并为根和已知邮件和托管服务名称提供有效的 Let's Encrypt 证书。 HTTPS 公开 HSTS、内容类型、框架、引荐来源网址和权限控制。已知的自动配置、自动发现、cPanel、日历、联系人、邮件、网络磁盘和网络邮件主机返回相同域存储内容或预期的托管服务响应,而没有不相关的目标。未输入任何凭据。
-
重定向目标
https://obloga.hr/ - DNS 信息 答:178.218.165.133; MX:mail.obloga.hr;名称服务器:ns1.mojsite.com 和 ns2.mojsite.com。
- 证书信息 证书主体CN=obloga.hr;发行人 Let's Encrypt YR2;有效期 2026-07-10T07:44:52Z 至 2026-10-08T07:44:51Z。
- 分析师观察 未在所审查的 cPanel、日历、联系人、网络磁盘或网络邮件端点上尝试进行身份验证。
当前的审查没有重现网络钓鱼、品牌假冒、隐藏的凭据接收器、不相关或更改的重定向、自动可执行文件交付、漏洞利用、注入的主题、隐藏的加载程序或可访问审查范围内的特定恶意文件、有效负载、URL 或哈希。审查没有访问私有服务器文件系统、数据库、计划任务、托管安全控制台或 Google Search Console,因此请求者的私有扫描语句没有经过独立验证,也没有用于判决。
- 分析师观察 在可访问的审查范围内未发现可重现的当前 Gridinsoft 拥有的网络钓鱼或恶意软件工件。
- 分析师观察 该判决是根据当前的公共部署和精确审查的流程得出的,而不是根据请求者的私人扫描声明或外部供应商情报得出的。
范围与限制
- 审查涵盖了根、所有 146 个当前站点地图 HTML URL、导航、声明的外部目的地、当前 HTML 和脚本指示器、产品和结帐流程、确切的旧 process.php 路径、链接的 PDF、已知服务主机名、DNS、TLS 和响应标头;它没有审核专用服务器文件系统或数据库。
- 托管安全控制台、服务器端脚本、计划任务、cron 作业和 Google Search Console 均无法访问,因此请求者有关这些私有系统的声明未经过独立验证。
- 将产品添加到独立的评论购物车只是为了进行结帐。未提交任何个人数据、联系表格、订单、付款、购买、帐户登录、托管登录或网络邮件登录。
- 链接的取消 PDF 已被静态检查,并且未作为活动内容执行。
- 该审查涵盖了站点地图列出的页面和已知的服务主机名,但不是渗透测试或对每个私有或历史服务器路径的详尽枚举。
- 安全结论描述了经过审查的当前部署,并不保证未来的内容或验证每个链接的第三方资源。
- 外部提供商标签被单独记录为矛盾的上下文,并且不控制独立的判决。
帮助保护他人,快在社交媒体上分享此页面吧!知道obloga.hr的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估obloga.hr!