Gridinsoft 在 Plseo.com 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260905190643-d2976316
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- 可疑网站
- 证据依据
- 第一方网站分析 外部安全厂商情报: 仅作背景参考——未用于本次决定
当前精确收录的路由 URL 展示了一条经过混淆的条件式 JavaScript 路由链,在改变路由前执行浏览器 fingerprinting 和反自动化检查。这支持范围更窄的可疑网站评估,而不是此前宽泛的诈骗网站标签。未发现钓鱼表单、特定 malware URL 或文件、自动下载或已完成的有害目标。
分析师结论
本次检查记录了 4 项观察
查看证据
根域返回 HTTP 200,其中是 Ads Community LLC 的简短信息页面,说明流量重定向、广告跟踪和推广投放。所检查的根页面没有凭据表单、付款表单、自动下载或恶意 payload。www 主机名无法解析。
-
HTTP 状态
200 - MIME 类型 text/html
- 公开证据 URL https://plseo.com/
- DNS 信息 审查期间 www.plseo.com 无法解析
在公开 URL 索引中找到的五条精确路由路径返回 HTTP 200 的 JavaScript 调度器,而非服务器端重定向。所检查的脚本进行了广泛的浏览器和自动化检查,收集环境特征,并在客户端导航前生成不断变化的同源路由。在隔离审查配置中未到达稳定的最终广告目标。
-
HTTP 状态
200 - MIME 类型 text/html
- 公开证据 URL https://plseo.com/i2j5eitq7rsp/133847
- 公开证据 URL https://plseo.com/iwBRpoVryXxgnCHjOfQzReC/133847/
- 公开证据 URL https://plseo.com/iCTSJkLrwRwkkvmNhE/137421/
- 分析师观察 脚本在生成导航前检查了自动化、插件、语言、WebGL、编解码器、广告拦截、时区、电池、字体、屏幕、referrer、内存、处理器、指针和网络属性。
审查未发现存在已观察钓鱼表单、malware 下载、恶意文件哈希或已完成有害目标的精确 URL。由于路由具有条件性,目标会因来源、位置和浏览器配置而变化,未复现某个 payload 并不能证明整个域名安全。
- 分析师观察 未观察到凭据接收端、付款表单、下载、恶意文件或稳定的第三方落地页。
- 分析师观察 重复的当前请求生成了不断变化的同源路由标识,而不是可枚举的固定目标列表。
具有代表性的公开存档快照显示了明显不同的历史用途:2019 年的中文 SEO 网站、2025 年 7 月的 Product Led SEO 咨询网站,以及 2025 年 11 月的暂停页面。这段历史表明部署曾发生变化,但本身不能证明当前存在恶意行为。
- 分析师观察 存档内容在 2019 年、2025 年 7 月和 2025 年 11 月之间发生了重大变化。
范围与限制
- 条件式广告目标可能因来源、位置、时间和浏览器配置而变化;未对目标空间进行穷尽枚举。
- 未提交凭据、付款数据或表单,也未执行任何下载对象。
- 公开 URL 扫描器和 threat intelligence 索引提供了信誉背景,但没有提供本结论所使用的精确当前恶意样本;部分公开详情 endpoints 需要身份验证。
- 历史快照记录的是先前部署和用途变化,而不是当前恶意行为。
帮助保护他人,快在社交媒体上分享此页面吧!知道plseo.com的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估plseo.com!