Gridinsoft 在 Surveymethods.com 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260828051552-502ea6cd
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- 调查平台 — 需要审核确切的调查 URL
- 证据依据
- 第一方网站分析 外部安全厂商情报: 仅作背景参考——未用于本次决定
本次独立复核未在 surveymethods.com 的运营方界面复现网络钓鱼或恶意软件行为,也未发现具体的恶意调查 URL、凭据接收端、可执行文件、payload 或 hash。apex 和 www 提供长期运营的在线调查业务,而 app 和区域主机承载不断变化的客户自建调查和表单。当前外部网络钓鱼记录是域名或 hostname blacklist 标签,没有披露确切的恶意对象。由于完整的客户内容命名空间无法枚举,因此证据不足以对整个域名作出 Safe 认证;恰当的第一方结论是不确定,需针对确切调查 URL 及其目标逐一审核。这一区分说明:没有复现到恶意样本,并不等同于不存在较宽泛的域名信誉警告。
分析师结论
本次检查记录了 8 项观察
查看证据
当前 Gridinsoft 报告因 2025 年 7 月的手动覆盖而将 surveymethods.com 显示为 Safe。最新报告数据访问到了预期的调查软件主页,只记录了站内 HTTP 到 HTTPS 的跳转,未发现确切的网络钓鱼表单、无关跳转、自动下载、恶意软件文件、payload、exploit、命令、接收端或 hash。同一报告另行保留了两个方法为域名 blacklist 的当前网络钓鱼结果。
- 公开证据 URL https://gridinsoft.com/online-virus-scanner/url/surveymethods-com
-
HTTP 状态
200 -
最终 URL
https://surveymethods.com/ - 分析师观察 当前第一方报告没有指出具体的恶意 surveymethods.com URL、目标、文件、payload、接收端、命令、exploit 或 hash。
HTTP 一次跳转到 HTTPS apex,www 也跳转到同一 apex。主页、Security 页面和 Privacy Policy 均返回 HTTP 200,并一致描述商业在线调查平台。审查过的运营方页面未触发自动下载,未索取 wallet 或 seed phrase,未显示投递失败或紧急验证诱饵,也未自动跳转到无关主机。
-
HTTP 状态
200 -
最终 URL
https://surveymethods.com/ - 公开证据 URL https://surveymethods.com/security/
- 公开证据 URL https://surveymethods.com/privacy-policy/
- 页面元素 SurveyMethods – Online Survey Software | Data Analysis
- 分析师观察 在审查过的运营方页面上,未复现无关自动跳转、可执行文件或压缩包自动下载、wallet 或 seed phrase 请求、投递失败或紧急验证诱饵。
SurveyMethods 提供独立的应用和用户内容界面。app 入口跳转到同一服务的身份验证主机;公开联系页面提供了预期的 CAPTCHA 保护支持表单;一个被公开索引的调查对象返回其品牌标题和调查已关闭提示。一个区域公开调查路由返回 SurveyMethods 应用外壳。这些样本未投递恶意软件或无关跳转,但证明客户可在 SurveyMethods 控制的 hostname 下发布不同表单和调查内容。
-
重定向目标
https://us.auth.surveymethods.com/login - 公开证据 URL https://app.surveymethods.com/contact/
- 页面元素 审查的已索引调查返回了调查已关闭提示,且未提供密码、支付或下载字段。
- 分析师观察 公开应用支持客户在平台 hostname 上创建调查对象和表单;有限样本无法代表所有当前、私有、过期或未来调查。
公开 urlscan.io 索引为可注册域名返回 459 条结果,为 app.surveymethods.com 返回 349 条结果。近期和历史示例包括运营方主页、身份验证页面、区域调查路由以及大量标题各异的客户调查。该索引证明存在庞大且变化的用户内容命名空间;扫描数量并非恶意结论数量,审查过的记录也未为被申诉的 apex 提供具体恶意软件 payload 或凭据接收端。
- 公开证据 URL https://urlscan.io/domain/surveymethods.com
- 公开证据 URL https://urlscan.io/result/019a16b6-2bcf-74cd-bca1-66de01742329/
- 公开证据 URL https://urlscan.io/result/019eaa74-2763-718c-a12d-e845d85605b8/
- 分析师观察 该索引显示了数百个标题不同的调查对象和平台路由;459 个域名匹配不等于 459 个恶意发现。
当前外部信息仍然混合。Gridinsoft 报告中的 VirusTotal 快照包含 57 个 harmless、2 个 malicious 和 31 个 undetected 引擎;两个负面条目均为 blacklist 方法的 phishing 结果。OTX 包含 2026 年 1 月 surveymethods.com 域名指标和 2023 年 app.surveymethods.com hostname 指标,但两个 pulse 都未提供确切路径、捕获响应、凭据接收端、文件、payload 或 hash。当前公开 OpenPhish、URLhaus recent 和完整 ThreatFox feed 均无确切匹配。对公开 sandbox 索引的精确搜索未发现样本级结果。
- 公开证据 URL https://otx.alienvault.com/indicator/domain/surveymethods.com
- 公开证据 URL https://otx.alienvault.com/indicator/hostname/app.surveymethods.com
- 分析师观察 VirusTotal 当前两个负面条目是域名 blacklist 标签,并非样本级行为报告。
- 分析师观察 审查过的 OTX pulse 仅列出域名或 hostname,未包含确切恶意 URL、响应、凭据接收端、文件、payload 或 hash。
- 分析师观察 复核时,当前 OpenPhish feed、公开 URLhaus recent feed 和完整公开 ThreatFox 导出中均无 surveymethods.com 的确切匹配。
Internet Archive CDX 索引返回 560 个不同的成功 apex 或 www 快照,时间跨度为 2006 年 7 月至 2026 年 6 月。最新审查快照显示与当前运营方站点相同的 SurveyMethods 在线调查软件业务和标题。这支持长期运营连续性,但存档无法枚举私有、过期、未索引或未来的客户调查 URL。
- 公开证据 URL https://web.archive.org/web/20260604155939id_/https://surveymethods.com/
- 页面元素 SurveyMethods – Online Survey Software | Data Analysis
- 分析师观察 确切根域存档索引包含 2006 至 2026 年间 560 个不同的 HTTP 200 快照。
运营方站点的 apex 和 www 通过 Amazon CloudFront 解析;app.surveymethods.com 单独解析到 Microsoft 基础设施,身份验证 hostname 使用 Auth0,区域应用使用 Azure。每个审查 hostname 都提供有效匹配证书。这些事实确认不同的平台组件和传输身份,但不能认证每个客户自建调查的内容。
- DNS 信息 surveymethods.com 解析到 CloudFront 地址;www.surveymethods.com 使用别名 d3pxppyyimvyq6.cloudfront.net。
- DNS 信息 app.surveymethods.com 解析到 20.64.106.66;us.auth.surveymethods.com 使用 Auth0 和 Cloudflare;uk.surveymethods.com 使用 Azure App Service。
- 证书信息 surveymethods.com 和 www.surveymethods.com 的 Amazon 证书有效期为 2026-01-07 至 2027-02-05。
- 证书信息 审查过的应用、身份验证和区域主机均提供当前有效且匹配的证书。
在审查过的运营方页面或有限公开调查样本中,未发现具体恶意软件文件、可执行文件、压缩包、payload URL、payload hash、凭据接收端或可复现的网络钓鱼流程。未解决的风险是不断变化的用户控制调查命名空间与域名级外部警告,而非观察到 apex 投递恶意 payload。
- 分析师观察 在审查范围内,未发现确切恶意 URL、恶意软件文件、可执行文件、压缩包、payload、hash、凭据接收端或可复现的网络钓鱼流程。
范围与限制
- 被申诉主机就是可注册父域名,因此确切主机与父域名 OSINT 均指向同一 surveymethods.com apex。www 别名以及相关 app、身份验证和区域主机已分别审查。
- 复核涵盖当前 Gridinsoft 报告、apex 与 www 导航、Security 与 Privacy 页面、app 入口、公开联系表单、两个公开调查路由、DNS、TLS、公开 URL 索引、threat intelligence 背景、网络钓鱼 feed、sandbox 搜索索引和存档历史。
- 未创建账号,未提交凭据或个人信息,也未访问私有、仅限邀请、过期或账号绑定调查,公开响应除外。
- 当前、私有、过期、已删除、未索引、地域相关、账号绑定和未来的完整客户调查命名空间无法公开枚举。有限样本不能认证每个对象。
- 审查过的区域应用需要 JavaScript 才能完整呈现。对未返回给所用请求配置的内容不作结论。
- 公开搜索、urlscan、OTX、存档、feed 和 sandbox 索引都是有限的。未在某个索引中出现,不能证明从未存在未索引的历史滥用。
- 外部 blacklist 标签仍是独立控制的背景信息。它们不等同于当前可复现的恶意 URL 或样本,也未决定第一方结论。
- 该结论不认证每个当前或未来调查均安全,也不保证今后不会出现客户自建滥用或内容变化。
帮助保护他人,快在社交媒体上分享此页面吧!知道surveymethods.com的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估surveymethods.com!