Gridinsoft 在 uae.ap1.shop 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260826043915-9b3b04cf
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- 网络钓鱼
- 证据依据
- 第一方网站分析 外部安全厂商情报: 仅作背景参考——未用于本次决定
精确主机是恶意金融 phishing 和 task scam 应用。它通过带冻结账户状态的 VIP 佣金和匹配订单流程,索取凭据、存款、付款凭证、银行资料和提现密码。客户截图显示同一流程中的有效 AED 存款,公开 backend 将网站连接到更广泛的跨国零售品牌仿冒网络。应保留当前 Phishing 分类。
分析师结论
本次检查记录了 4 项观察
查看证据
精确主机返回 HTTP 200 并加载移动单页应用。当前代码实现仅限邀请注册、登录、VIP 等级、匹配购物任务或订单、佣金余额、充值、付款凭证上传、银行账户收集、提现密码、冻结订单和提现。这些功能形成 task scam 特有的存款与任务循环,而不是正常零售结账。
-
HTTP 状态
200 -
最终 URL
https://uae.ap1.shop/ - 页面元素 Registration requests a phone number, login password, confirmation, and invitation code.
- 页面元素 The application exposes VIP levels, commission rates, task or order matching, minimum balances, recharge, payment-voucher upload, bank details, and withdrawal passwords.
- 分析师观察 The public code includes frozen-order and customer-service-to-unfreeze states.
同一主机无需认证的 API 返回任务平台实时配置。它启用推荐佣金、任务限制、自动冻结和解冻、VIP 升级、存款、提现、银行账户收集以及明文显示提现密码。平台身份内部不一致,国家列表链接使用 SHEIN、Alibaba、noon 等零售名称的相关注册主机。
-
HTTP 状态
200 - 公开证据 URL https://uae.ap1.shop/api/mall/common/getSysParamConfig
- 公开证据 URL https://uae.ap1.shop/api/mall/common/country/list
- 页面元素 The configuration identified a Chinese platform name, Dominican Republic country value, ETB currency, and an unrelated mooncity.top website.
- 页面元素 Related country entries linked registration sites on shein-vip.shop, alibaba-vip.shop, noon-vip.store, ap1.shop, and other domains.
客户提供的截图显示 Bill 页面,带 Top up 和 Withdraw 标签;新的 AED 300 存款标为 Pending review,之前 AED 65、AED 50 和 AED 20 存款标为 Recharge successful。该精确对象与所审查应用实现的存款历史一致。
- 截图 SHA-256 47ee66696e81c9f3564c2f063ca841e313864902701c99e51260e5fedb2bd272
- 页面元素 AED 300 — Pending review
- 页面元素 Earlier AED 65, AED 50, and AED 20 deposits are shown as Recharge successful.
公开 URL 扫描记录显示 2026 年 5 月至 7 月有六次精确主机提交,主要是同一邀请代码注册 URL 和一个银行卡编辑路径。父域名结果也显示相关国家子域名。OTX 集合提及 task scams 和零售品牌仿冒;Wayback 未返回成功的精确主机 HTML 存档。
- 分析师观察 Six exact-host URL-scan records included repeated registration submissions with invitation code JCNFDY7N and a bank-card-edit path.
- 分析师观察 Parent-domain URL-scan records included bd.ap1.shop, om.ap1.shop, and gt.ap1.shop registration pages.
- 分析师观察 No successful exact-host HTML snapshot was returned by Wayback.
范围与限制
- Gridinsoft 未创建账户、未提交凭据或银行资料,也未尝试进一步付款或提现。
- 审查未确定运营方的真实身份,也未判断任何具体付款是否可以追回。
- 公开 URL 扫描、威胁情报、搜索和存档索引并不完整;结论不依赖其完整性。
- 结论适用于 uae.ap1.shop 及所审查的精确应用和 backend 证据;相关主机需要各自当前的对象级审查。
帮助保护他人,快在社交媒体上分享此页面吧!知道uae.ap1.shop的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估uae.ap1.shop!