Gridinsoft 在 reward4spot.com 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260902154545-c68b409c
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- 奖励计划 — 当前流程访问受限
- 证据依据
- 第一方网站分析 外部安全厂商情报: 仅作背景参考——未用于本次决定
本次独立审查无法对 reward4spot.com 的完整当前应用作出安全认证或恶意定性,因为 Cloudflare 对所有受检的当前请求配置均拒绝访问根域、www 主机、政策路径、robots.txt 和 sitemap.xml。当前唯一可直接观察的第一方响应是稳定的拒绝访问页面,该页面既未跳转至站外,也未交付文件。2024 年 8 月的一份成功存档快照显示了一个已披露的多步骤奖励计划,其中包含调查、合作伙伴优惠、可能需要购买的交易和身份验证;受检的根页面表单仍提交到同一主机,且未发现密码字段、自动下载、可执行文件或压缩包引用、meta 刷新或无关 iframe。公开信誉和消费者来源仍然相互矛盾,但没有任何受检记录提供当前、精确的恶意 URL、文件、载荷、hash、凭据接收端或有害执行轨迹。工单中的精确主机本身就是可注册的父域,因此两者范围相同。要对整个网站作出结论,需要当前应用 URL 或允许审查的访问路径。
分析师结论
本次检查记录了 6 项观察
查看证据
HTTPS 根域、HTTP 根域、HTTPS www 主机、robots.txt、sitemap.xml、privacy 和 terms 均被 Cloudflare Error 1005 持续拒绝。浏览器与命令行请求收到相同的访问限制,因此无法直接观察当前奖励应用、注册表单、合作伙伴优惠和注册后的目标页面。
-
HTTP 状态
403 -
最终 URL
https://reward4spot.com/ - 页面元素 Cloudflare Error 1005 — 拒绝访问
- 分析师观察 对根域的 HTTP 和 HTTPS 请求以及对 HTTPS www、robots.txt、sitemap.xml、privacy 和 terms 的请求均被一致拒绝。
- 分析师观察 当前应用流程及其目标页面无法从受检网络访问。
Gridinsoft 已针对精确根域完成一次最新的自有域名复扫。请求到达同一 Cloudflare 拒绝访问页面,未复现无关跳转、自动下载、恶意软件文件、载荷或 hash。由于应用仍不可访问,这项未发现风险的观察仅适用于实际返回的响应。
-
HTTP 状态
403 -
最终 URL
https://reward4spot.com/ - 页面元素 拒绝访问 | reward4spot.com 使用 Cloudflare 限制访问
- 分析师观察 当前扫描收到的响应未发生跨站跳转或自动下载。
- 分析师观察 未提供或复现任何特定恶意软件文件、载荷或 hash。
根域解析到 Cloudflare anycast 地址,并为 reward4spot.com 及其通配符子域提供了当前且与主机名匹配的证书。这些事实确认了当前 DNS 和传输连续性,但不能揭示或认证访问限制背后的应用。
- DNS 信息 审查期间,reward4spot.com 解析到 Cloudflare IPv4 和 IPv6 地址。
- 证书信息 Google Trust Services 证书覆盖 reward4spot.com 和 *.reward4spot.com,有效期为 2026-07-31 至 2026-10-29。
- 分析师观察 拒绝访问响应停留在所请求主机,未发生跨站跳转。
最近可访问并受检的根页面快照来自 2024 年 8 月 21 日,其中展示 TheRewardGenius 奖励计划。页面披露用户需注册,可回答调查并查看合作伙伴优惠,需要完成多个可能要求购买的交易,之后还要完成身份验证才能领取奖励。两个表单都提交到 reward4spot.com 的同站路径。存档根页面中未发现密码字段、meta 刷新、下载属性、可执行文件或压缩包引用,亦未发现无关 iframe。
- 公开证据 URL https://web.archive.org/web/20240821170155id_/https://reward4spot.com/
-
HTTP 状态
200 - 页面元素 TheRewardGenius:参与调查、发现优惠并获得礼品卡
- 页面元素 完成购买与计划要求后方可领取
- 分析师观察 两个存档表单均使用同站提交地址,且不存在密码字段。
- 分析师观察 受检快照中未发现 meta 刷新、自动下载标记、可执行文件或压缩包引用,也未发现无关 iframe。
有限的公开 OSINT 审查在根域或 www 主机下发现 12 条 2022 至 2024 年的 urlscan 记录。较早的成功记录显示 TheRewardGenius 或 Get My Reward 页面;较晚的记录显示 Cloudflare 拒绝访问。部分提交带有 phish_report、0xscam 或 falconsandbox 等来源标签,但公开搜索记录没有提供当前恶意对象或结果级判定。OTX 报告脉冲和 URL 记录均为零。公开沙箱和威胁索引搜索未发现当前、精确的有害样本。
- 公开证据 URL https://urlscan.io/domain/reward4spot.com
- 公开证据 URL https://otx.alienvault.com/indicator/domain/reward4spot.com
- 分析师观察 urlscan 域名查询返回 12 条日期从 2022 至 2024 年的公开记录。
- 分析师观察 提交标签被视为来源或分析人员标签,而非已观察到恶意软件载荷的证据。
- 分析师观察 有限的公开搜索未提供当前、精确的恶意 URL、文件、载荷、hash、凭据接收端或执行轨迹。
公开信誉来源包含域名级负面标签与消费者指控,而其他当前来源则为安全或中性。没有任何受检公开记录提供带有可观察恶意软件执行的当前、精确 URL 或文件。域名拦截列表类别、关于奖励兑现的投诉和可复现恶意样本属于不同证据类型,不能相互替代。
- 分析师观察 负面公开记录包括网络钓鱼、垃圾信息、恶意或谨慎等域名级标签,以及对奖励计划的消费者投诉。
- 分析师观察 其他当前记录报告没有引擎的恶意或可疑结果、OTX 脉冲和 URL 记录均为零,或状态为安全。
- 分析师观察 没有任何受检记录把当前、精确的 reward4spot.com URL 与恶意软件文件、载荷、hash 或可观察恶意执行轨迹相关联。
范围与限制
- 由于 Cloudflare 返回 Error 1005,受检网络无法访问实时奖励应用、注册表单、合作伙伴优惠、注册后目标页面、账户区域、奖励申领流程和身份验证流程。
- 本次审查未提交表单、创建账户、输入个人信息、进行购买、完成优惠、申领奖励或提供身份证件。
- 用于内容审查的最近一份可访问完整根页面快照采集于 2024 年 8 月 21 日,不能证明当前应用未发生变化。
- 公开搜索、扫描器、沙箱、威胁情报、评论和存档索引并不完整。需要身份验证或无法访问的记录被视为未知,而非安全。
- 工单中的精确主机 reward4spot.com 本身就是可注册的父域。www 变体已单独检查,但未披露的子域和联盟目标 URL 未被穷举。
- 本结论区分域名级拦截列表或信誉类别与具有可观察有害行为的精确 URL 或样本;它并不否定消费者投诉,也不认证未来内容。
帮助保护他人,快在社交媒体上分享此页面吧!知道reward4spot.com的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估reward4spot.com!