Gridinsoft 在 Urunler.rezexproof.com 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260824204915-437c6c80
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- 可疑网站
- 证据依据
- 第一方网站分析 外部安全厂商情报: 仅作背景参考——未用于本次决定
该精确产品主机在新的响应中仍提供活跃的注入式 SEO 垃圾内容和隐藏博彩反向链接。当前证据支持“可疑网站”而不是 Phishing:可直接观察到有害内容注入,但未复现凭据窃取流程或具体恶意软件 payload。
分析师结论
本次检查记录了 4 项观察
查看证据
该精确主机返回 HTTP 200,并包含大量被注入的博彩和反向链接内容。许多链接位于屏幕外的绝对定位元素中,并使用很大的负向左偏移。
-
HTTP 状态
200 -
最终 URL
https://urunler.rezexproof.com/ - 页面元素 反复出现 casino、1xBet 和 Mostbet 文本,并附有指向大量无关外部域名的链接。
- 页面元素 隐藏反向链接区块使用 position:absolute 和很大的负向左偏移。
绕过缓存的请求产生了新的 Cloudflare cache miss,但其中仍包含注入内容,并有超过 200 个绝对定位链接区块。因此,观察到的入侵并非仅存在于过期缓存副本中。
-
HTTP 状态
200 -
最终 URL
https://urunler.rezexproof.com/ - 分析师观察 新的 cache-miss HTML 仍包含反复出现的 casino、1xBet 和 Mostbet 文本,以及大量隐藏外链。
已检查的响应中没有密码输入表单、仿冒登录、无关重定向或自动文件下载。3 条已索引垃圾文章路径在检查时返回 HTTP 404。
- 分析师观察 在已检查的首页 HTML 中未发现密码输入字段或凭据收集表单。
- 分析师观察 在已检查的流程中未发现具体的恶意软件文件、payload、URL 或 hash。
-
HTTP 状态
404
已检查的 2026 年 3 月存档快照显示既有产品网站,且不包含当前首页出现的 casino、1xBet 或 Mostbet 文本。
- 公开证据 URL https://web.archive.org/web/20260331082408/https://urunler.rezexproof.com/
- 分析师观察 历史首页未重现当前被注入的博彩词语。
范围与限制
- 本次检查覆盖公开首页、3 条已索引垃圾路径、重定向行为、表单、DNS 和部分存档快照;未检查主机文件系统或 WordPress 数据库。
- 外部目标被识别为出站链接,但未在已检查的精确主机流程之外进一步执行。
帮助保护他人,快在社交媒体上分享此页面吧!知道urunler.rezexproof.com的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估urunler.rezexproof.com!