Gridinsoft 在 Whowinsai.com 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260903192821-598f92f0
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- 安全
- 证据依据
- 第一方网站分析 外部安全厂商情报: 仅作背景参考——未用于本次决定
当前公开部署的检查结果支持移除缺乏依据的 Phishing 检测。此决定来自对网站、表单、代码和公开社区内容的检查,而非外部厂商的认可。它描述的是本次检查时的状态,不保证未来用户提交的内容安全。
分析师结论
本次检查记录了 3 项观察
查看证据
根域和 www 主机返回了相同的角色对战娱乐网站。HTTP 重定向到根域的 HTTPS 页面。关于、角色、近期对战及对战判定说明页面与该用途一致。检查到的对战请求使用同源端点;导出代码创建图片和视频文件,未观察到可执行载荷。
-
HTTP 状态
200 -
最终 URL
https://whowinsai.com/ - 页面元素 /battle.php
- 分析师观察 所检查的导出代码使用 PNG 图片和本地创建的视频 blob。未识别出具体的恶意软件文件。
公开对战页面没有密码表单。但独立的社区登录和注册页面确实要求用户名和密码,注册时还要求确认密码。两个表单均指向各自当前的 HTTPS 页面。所检查页面中未发现银行信息字段、无关的凭据接收方或仿冒第三方服务的登录界面。
- 公开证据 URL https://whowinsai.com/login.php
- 公开证据 URL https://whowinsai.com/register.php
- 分析师观察 两个账户表单均使用 POST,未设置外部提交地址;没有提交账户数据。
已获取全部 9 个公开列出的论坛版块及其中 17 个不同的已列出主题。内容为角色讨论、建议和开发更新,未发现外部超链接;所检查的内嵌投票代码使用同源端点。公开融合角色画廊显示 0 条内容。可访问的 2026-08-14 存档快照也显示了该角色对战服务。
- 公开证据 URL https://whowinsai.com/forum.php
- 公开证据 URL https://whowinsai.com/fusion_gallery.php
- 公开证据 URL https://web.archive.org/web/20260814103919/https://whowinsai.com/
范围与限制
- 未创建账户、提交凭据、访问私密内容或审计服务器端代码。已检查客户端代码,但未实际执行所有交互式对战和导出流程。
- 公开论坛按当前列表进行枚举;隐藏、已删除及未来的用户提交内容不在本次检查范围内。未独立核实访问量和用户满意度。
- 公共索引和存档并不完整。已获取一个存档快照,但更广泛的存档索引不可用。身份验证要求和浏览器验证阻止了部分外部情报检查。
帮助保护他人,快在社交媒体上分享此页面吧!知道whowinsai.com的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估whowinsai.com!