Gridinsoft 在 todoodledos.com 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260903173740-ee75046e
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- 安全
- 证据依据
- 第一方网站分析 外部安全厂商情报: 存在矛盾的背景信息——未用于本次决定
当前公开网站是面向创作者的工作、付款和发票管理应用。已检查的路由、表单、客户端脚本、重定向和关联数据服务均未复现 phishing 仿冒、向无关来源传送凭据、恶意重定向、自动有害下载或 malware payload。未发现当前具体的有害 URL、文件或 hash。此前笼统的可疑网站分类没有当前第一方行为依据,现已更正为安全;外部域名级警告仍作为独立管理的矛盾背景信息。
分析师结论
本次检查记录了 7 项观察
查看证据
HTTP 根地址一次重定向到同一域名的 HTTPS 根地址,并返回预期的 TodoodleDos 应用首页。www 主机也一次重定向到同一 HTTPS 根地址;未观察到无关目标。
-
HTTP 状态
200 -
最终 URL
https://todoodledos.com/ -
重定向目标
https://todoodledos.com/ - 分析师观察 两个已测试主机变体均汇聚到同一第一方 HTTPS 页面,没有外部重定向。
公开网站始终呈现为供创作者和自由职业者管理工作、付款及发票的应用。已检查的首页、登录、隐私政策、条款和发票路由均符合该声明用途,并显示同域支持邮箱。
- 页面元素 首页:Every job. Every payment. One dashboard.
- 页面元素 已检查的公开路由:/login、/privacy-policy、/terms-and-conditions 和 /invoice.。
- 分析师观察 已检查的公开页面中未出现 MetaMask、wallet、seed phrase、加密货币、无关品牌登录或紧急账户验证内容。
检查当前入口脚本及其路由模块后,发现同站导航、网站自身政策中披露的 Firebase 身份验证和存储服务、Google 分析资源,以及由用户启动的发票 PDF 生成器。未发现向无关网站转发凭据、自动下载或 malware 交付路径。
- 分析师观察 登录模块将电子邮件和密码传给已配置的 Firebase 身份验证 SDK,而不是无关 Web 来源。
- 分析师观察 发票路由仅在用户选择 Download PDF 后在本地生成 PDF;不会自动下载可执行文件或压缩包。
- 分析师观察 已检查的路由和脚本清单中未识别公开委派的页面、文件、重定向或 tenant 命名空间。
应用关联的 Firebase Realtime Database 拒绝了未经身份验证的根读取。公开登录路由保持在 todoodledos.com,并使用已配置的 Firebase 身份验证流程。
-
HTTP 状态
401 - 分析师观察 未经身份验证的数据库响应为 Permission denied。
-
最终 URL
https://todoodledos.com/login
三个浏览器和 crawler User-Agent 配置获得了相同的成功最终 URL、内容类型和页面字节;另外三次根请求也保持在同一 HTTPS 目标。未复现条件重定向或变化目标。
-
HTTP 状态
200 - MIME 类型 text/html; charset=UTF-8
- 文件 SHA-256 7a61ff3893ad2fbf36f7061ff563e4cb272127f83fd4c3226fc2274f108f821d
- 分析师观察 比较的响应未随已测试 User-Agent 配置而变化。
当前 DNS 和证书观察结果与网站的 Netlify 部署一致:根域解析到 Netlify edge 地址,www 使用声明的 Netlify hostname,所提供证书覆盖 todoodledos.com 和 www.todoodledos.com。
- DNS 信息 todoodledos.com 解析到 75.2.60.5 和 99.83.231.61。
- DNS 信息 www.todoodledos.com 使用 todoodledos-pro.netlify.app。
- 证书信息 有效证书包含 todoodledos.com 和 www.todoodledos.com,有效期至 2026-11-13。
可用的 2026-08-15 公开 URLScan 快照显示提交的根 URL 上为 TodoodleDos 登录页。保存的页面记录显示同域 HTTPS 页面成功,评分为 0;未识别任何具体 malware 文件、payload、URL 或 hash。
- 公开证据 URL https://urlscan.io/result/01a006cf-9deb-72d8-810a-dc83e149d53e/
- 截图 SHA-256 d0fc5429708a99020738c68d261b2afba22b405ae58c91f2748a1b2d09af7bd5
- 分析师观察 保存的截图显示同一工作管理应用的普通 Welcome Back 电子邮件和密码表单,而不是加密货币 wallet 或无关品牌页面。
范围与限制
- 本次检查涵盖记录时间可用的公开路由、响应和可下载客户端代码;未访问或认证客户账户的私有内容。
- 已检查的应用路由中未识别公开的用户控制或委派内容命名空间。未来若出现不在已检查表面中的具体 URL 或对象,需要单独进行当前检查。
- 外部黑名单记录可能继续由其发布者控制。其存在仅作为背景记录,并不证明已复现当前具体有害对象。
帮助保护他人,快在社交媒体上分享此页面吧!知道todoodledos.com的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估todoodledos.com!