Gridinsoft 在 Rewardcenteroffers.com 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260825213254-4d8e0949
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- 安全
- 证据依据
- 第一方网站分析 外部安全厂商情报: 存在矛盾的背景信息——未用于本次决定
本次独立复核未在所审查的 AT&T Rewards 网站中复现网络钓鱼或其他有害流程。AT&T 官方的换网补偿 URL 直接委派到该主机;当前对敏感数据的请求与公开说明的奖励兑换流程相符,数据留在同一受保护的 HTTPS 源,公开历史也与同一项目一致。当前宽泛的 Phishing 分类没有具体、当前的第一方观察作为依据;外部 blacklist 标签仍是由各方单独管理的矛盾背景信息。
分析师结论
本次检查记录了 5 项观察
查看证据
AT&T 官方的换网补偿 URL 当前跳转到所审查的准确主机及其 ETF 优惠。目的页面反向链接到 AT&T 官方奖励中心以及 AT&T 的隐私、法律、无线服务和服务协议页面,形成可复现的品牌委派,而不是无依据的品牌声明。
- 公开证据 URL https://www.att.com/switcherpayoff
-
重定向目标
https://rewardcenteroffers.com/ETF - 公开证据 URL https://rewardcenter.att.com/
- 公开证据 URL https://www.att.com/gen/privacy-policy
- 分析师观察 所审查的目的页面将该优惠标识为 AT&T 换网奖励,并提供到 att.com 和 rewardcenter.att.com 官方资源的双向导航。
根 URL 仅跳转到同站点的 AT&T Rewards 首页。首页、ETF 优惠、企业补偿、客户登录和 AAdvantage 优惠页面均返回 HTTP 200,并展示一致的 AT&T 奖励项目内容。所审查的公开导航未出现无关目的地、自动下载或仿冒的第三方登录。
-
HTTP 状态
200 -
重定向目标
https://rewardcenteroffers.com/Home/Entry - 页面元素 Title: AT&T Rewards - Home Page
- 公开证据 URL https://rewardcenteroffers.com/ETF
- 公开证据 URL https://rewardcenteroffers.com/BusinessPayoff
- 公开证据 URL https://rewardcenteroffers.com/Customer/Login
- 公开证据 URL https://rewardcenteroffers.com/AAdvantageoffer
- 分析师观察 在所审查的公开导航中未观察到强制无关跳转、文件自动投递或第三方凭据接收端。
ETF 兑换表单向同一 HTTPS 主机提交,包含 anti-forgery token 和 reCAPTCHA,并请求官方换网优惠所说明的电话、AT&T 账户、联系信息、地址、补偿金额、原运营商和原账单信息。独立的客户登录仅向同一主机提交电话号码。未发现密码、支付卡、一次性验证码、seed 短语或私钥字段。
- 公开证据 URL https://rewardcenteroffers.com/ETF/Form
- 页面元素 POST action: https://rewardcenteroffers.com/ETF/Form
- 页面元素 存在 anti-forgery token 和 Google reCAPTCHA。
- 页面元素 该优惠请求 AT&T 电话和账户号码、客户联系信息、预计补偿金额、原运营商及原运营商的支持账单。
- 公开证据 URL https://rewardcenteroffers.com/Customer/Login
- 页面元素 Customer login POST input: PhoneNumber
- 分析师观察 在所审查表单中未发现密码、支付卡、一次性验证码、seed 短语或私钥字段。
根域名解析到 Microsoft Azure 基础设施,并为根域名和 www 名称提供有效证书。所审查的 HTTPS 响应启用了 HSTS、内容类型保护,并对表单启用 same-origin framing。该域名还发布了签名的 DNSSEC 委派。
- DNS 信息 rewardcenteroffers.com A 40.89.249.127
- 证书信息 Certificate SANs: rewardcenteroffers.com and www.rewardcenteroffers.com
- 证书信息 Valid from 2026-05-04 through 2026-11-18; issuer Go Daddy Secure Certificate Authority - G2
- 页面元素 Strict-Transport-Security: max-age=31536000; includeSubDomains
- 页面元素 所审查表单返回 X-Frame-Options: SAMEORIGIN 和 X-Content-Type-Options: nosniff。
- DNS 信息 .com 注册局的 RDAP 记录显示签名的 DNSSEC 委派。
公开归档保存了自 2025 年 2 月起相同的 AT&T Rewards ETF 内容,并将当前奖励页面索引至 2026 年 8 月。公开 URL 扫描器索引从 2022 年 6 月到 2026 年 8 月记录该主机,其中包括从 AT&T 官方邮件跟踪主机和 Group O 主机进入的访问;86 条索引观察均没有发布 URLScan 恶意判定。公开威胁情报条目属于宽泛域名列表,没有识别恶意软件家族或具体有害对象。
- 公开证据 URL https://web.archive.org/web/20250217122159/https://rewardcenteroffers.com/ETF
- 分析师观察 归档索引返回 41 个不同的成功 HTML 捕获 digest,涵盖 2025-02-17 至 2026-08-09 的奖励页面。
- 公开证据 URL https://urlscan.io/domain/rewardcenteroffers.com
- 分析师观察 公开 URL 扫描器索引返回 2022-06-06 至 2026-08-20 的 86 条观察,其中 62 条为 HTTP 200,且没有发布 URLScan 恶意判定。
- 分析师观察 索引的导航来源包括 app.responses.att-mail.com、message.att-mail.com 和 cepublic.groupo.com。
- 分析师观察 公开威胁情报背景包含一个通用钓鱼列表 pulse 和一个新域名 pulse,但没有识别恶意软件家族、payload、文件哈希或经证明的凭据接收端。
范围与限制
- 结果适用于记录时点公开可访问的根域名,以及所审查的 AT&T Rewards 首页、ETF、企业补偿、客户登录、AAdvantage 优惠、表单、导航和跳转行为。
- 本次复核未提交客户信息或原运营商账单,也未访问私有的已验证奖励记录。
- 本次复核不认证未来变更,也不认证在所审查公开范围中不可用、未披露且未链接的 URL 或对象。
帮助保护他人,快在社交媒体上分享此页面吧!知道rewardcenteroffers.com的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估rewardcenteroffers.com!