Gridinsoft 在 restaurantpromotionsusa.com 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260904210729-e3c2d0c6
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- 有条件奖励计划 — 未复现恶意对象
- 证据依据
- 第一方网站分析 外部安全厂商情报: 仅作背景参考——未用于本次决定
当前公开网站及其链接条款披露了由 Deliver Technology, LLC 管理的有条件奖励和联盟计划。奖励并非仅靠问卷获得:用户必须完成多个 Deals,其中许多涉及购买或付费订阅,之后还要完成申领奖励和身份验证流程。对于 restaurantpromotionsusa.com 及其 www 别名,本次没有收到或复现当前且精确的恶意 URL、网络钓鱼接收端、自动下载、恶意软件文件、payload、hash 或有害执行轨迹。历史推广、监管、存档和域名声誉记录仍是相关背景,但不能证明当前存在恶意软件样本。因此,没有可复现的第一方证据与当前 Safe 安全分类相矛盾。由于没有创建账户,也没有进行购买、订阅、申领、身份验证或下游合作方流程,更广泛的交易和履约评估仍无法确定。
分析师结论
本次检查记录了 7 项观察
查看证据
我们在操作员协助的浏览器会话中直接审查了当前落地页。页面展示了由 Deliver Technology, LLC 管理的奖励计划,说明用户需完成多个 Deals 才有资格获得礼品卡,并链接了现行计划条款。没有创建账户,也没有提交数据。
- 页面元素 TheRewardGenius reward landing page
- 分析师观察 落地页将 Deliver Technology, LLC 标识为计划管理方,并描述了完成 Deals 后申领奖励的流程。
- 分析师观察 未提交注册、Deal、购买、订阅、申领、身份验证或付款流程。
链接条款最后修改于 November 22, 2024,描述的是有条件的联盟奖励计划,而不是仅凭问卷即可获得奖励。条款要求提供个人注册信息、完成多个通常涉及付费参与或订阅的 Deals,并在申领时通过自拍和政府签发证件进行自动身份验证。条款还分别说明了可选问卷、营销同意选项、电话营销、SMS 机制和强制个人仲裁。
- 公开证据 URL https://contact.flashrewards.co/policies/terms
- 页面元素 Terms & Conditions — Last Modified: November 22, 2024
- 分析师观察 公开条款要求完成 5 Deals 才能获得 USD 100 奖励,最多完成 25 Deals 才能获得 USD 1,000 奖励;许多 Deals 要求购买或付费订阅。
- 分析师观察 奖励申领要求提交申领单,并使用自拍和政府签发证件进行自动身份验证。
当前落地页还链接到一份标为 INACTIVE、日期为 2019 的旧 Program Requirements 页面。较新的通用条款更具现行意义,但陈旧链接可能让用户混淆当前奖励等级和期限。
- 页面元素 INACTIVE Program Requirements page dated 2019
- 分析师观察 该停用页面描述的奖励等级和期限明显早于当前条款。
Gridinsoft 对精确可注册主机进行的当前第一方复查仍给出 Safe 安全结果,且未记录当前恶意行为的正向信号。可见的 AI-generated Text 标签是页面内容观察;它本身不是恶意软件、网络钓鱼或其他有害 payload 的证据。
- 公开证据 URL https://gridinsoft.com/online-virus-scanner/url/restaurantpromotionsusa-com
- 分析师观察 报告将当前安全结果与 AI-generated Text 内容标签分开显示。
- 分析师观察 未收到或复现当前且精确的恶意 URL、凭据接收端、自动下载、恶意软件文件、payload 或 hash。
公开 urlscan 索引返回了 2017 至 2024 年间针对精确 apex 或 www 主机的七条记录。成功记录展示了奖励和 Deals 落地页,包括 2024 年一次联盟跳转至 www 落地 URL;另一条 2024 年记录显示 Cloudflare 拒绝访问。搜索记录未提供当前恶意结果判定或当前精确恶意软件样本。
- 公开证据 URL https://urlscan.io/domain/restaurantpromotionsusa.com
- 分析师观察 精确 apex 或 www 主机共有七条公开记录,时间从 2017 至 2024 年。
- 分析师观察 索引页面记录的是推广和奖励流程,而不是具有可观察恶意软件执行的当前文件或 URL。
公开监管和存档记录将该域名及 The Reward Genius 运营方与历史潜在客户开发和促销活动联系起来。FTC 案件在 2023 年 10 月因涉及广告、电话营销、同意和消费者数据的约定命令而结案。2019 年存档显示同一计划内的表单自动跳转到奖励流程。这些是相关商业实践历史,但不能证明被审查主机当前存在恶意软件 payload。
- 公开证据 URL https://www.ftc.gov/legal-library/browse/cases-proceedings/1923230-fluent-llc-us-v
- 公开证据 URL https://web.archive.org/web/20190505132955id_/http://restaurantpromotionsusa.com/
- 分析师观察 存档页面自动向同一计划的 Flow.aspx 路径提交表单,并列出 signup.restaurantpromotionsusa.com 目的地址。
- 分析师观察 AlienVault OTX 对精确域名返回零条 pulse;URLhaus、ThreatFox 和 PhishTank 的详细查询需要认证或挑战,因此视为未知,而不是干净。
restaurantpromotionsusa.com 本身就是可注册父域名。我们分别检查了 apex 和精确 www 别名的当前 Gridinsoft 分类状态。没有从任一结果推断无关子域名,也没有把规范化公开报告当作独立主机记录的证明。
- 分析师观察 发布前已独立检查精确 apex 和 www 别名。
- 分析师观察 审查结论仅覆盖 apex 和 www 上的奖励计划展示;未公开的推广 URL 和未来联盟目的地址未被穷尽枚举。
范围与限制
- 没有创建账户,也没有提交表单、个人信息、付款方式、购买、订阅、营销同意、申领单、自拍、政府签发证件或其他身份验证数据。
- 本次审查未测试 Deal 记账、取消、奖励履约、注册后账户功能或每个下游广告方及联盟目的地址的行为。
- 当前落地页通过操作员协助的浏览器会话审查,而普通自动请求仍收到 Cloudflare 拒绝访问;这种访问差异是审查限制,不是安全判定。
- 公开搜索、扫描器、sandbox、威胁情报、监管和存档来源并不完整。需要认证、挑战、不可用或缺失的结果均视为未知,而不是干净。
- 工单精确主机是可注册父域名,www 别名已单独检查。未公开的推广参数、未列出的子域名、私有账户区域和未来内容未被穷尽枚举。
- 本结果区分页面内容标签、域名 blacklist 或声誉分类与具有可观察有害行为的精确 URL 或样本;它不否定历史监管发现,也不认证未来商业实践。
帮助保护他人,快在社交媒体上分享此页面吧!知道restaurantpromotionsusa.com的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估restaurantpromotionsusa.com!