Gridinsoft 在 Post2all.com 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260903192712-fd0426e3
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- 安全
- 证据依据
- 第一方网站分析 外部安全厂商情报: 存在矛盾的背景信息——未用于本次决定
在当前审查的 post2all.com 和 www.post2all.com 公开部署中,未能复现支持 Scam 分类的依据。公开登录的发起过程与所披露的服务一致。
分析师结论
本次检查记录了 4 项观察
查看证据
根域名重定向到 www.post2all.com。站点地图中全部 90 个唯一 URL 均返回 HTTP 200,内容涉及社交发布、文档、工具或政策。关于、联系、条款和隐私页面均可访问。所审查的响应和脚本中未发现钓鱼数据接收方、欺骗性支付流程、强制下载或具体恶意软件载荷。
-
HTTP 状态
200 - 公开证据 URL https://www.post2all.com/sitemap.xml
公开登录属于 post2all。发起 Google 登录后返回 accounts.google.com,权限范围为 email、profile 和 openid,回调指向同一应用。公开平台配置声明了提供商 OAuth 端点和发布权限。未完成经过身份验证的社交账户连接。
-
重定向目标
https://accounts.google.com/o/oauth2/v2/auth -
最终 URL
https://app.post2all.com/api/auth/callback/google
2023 年 3 月的存档首页包含无关照明公司的内容及成人关键词。当前首页未复现该内容。测试的旧产品、文章和脚本路径现返回 HTTP 404;旧 About 路径显示当前 post2all 页面。这些历史内容并非当前诈骗或恶意软件样本。
- 公开证据 URL https://web.archive.org/web/20230328054103/http://www.post2all.com/
-
HTTP 状态
404
使用桌面、移动、Googlebot 和 Gridinsoft 用户代理反复请求根域名及 www,均到达同一 HTTPS www 首页。当前第一方检查未复现支持 Scam Website 的具体依据。域名年龄、有限声誉和提供商的域名级类别并未指出恶意资源。
-
最终 URL
https://www.post2all.com/ -
HTTP 状态
200
范围与限制
- 未创建账户、输入凭据、付款、连接社交账户或发布帖子。未审计登录后的行为和服务器端控制。
- 公开配置中的提供商 URL 仅表明声明的目标,并不证明授权成功、获得这些提供商批准或实现完全正确。
- 公开索引并不完整。详细 urlscan 结果及 URLhaus/ThreatFox 需要身份验证;Common Crawl 不可用,存档覆盖范围不完整。
- 未独立核实所称 Kaspersky 先前更正、源服务器限制、私有安全控制或运营者的真实身份。
- 本评估涵盖记录时间所观察到的公开部署,并非所有私有、无链接、条件性或未来对象。
帮助保护他人,快在社交媒体上分享此页面吧!知道post2all.com的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估post2all.com!