Вміст веб-сайту та технічні сигнали проаналізовано
Метод:
автоматичні перевірки.
This company has verified ownership of the profile and can respond to reviews.
Перевірено безпечно
Поточні перевірки містять попередження від постачальників безпеки. Перегляньте виявлені попередження та підтверджувальні фактори довіри, перш ніж покладатися на сайт.
Trust signal radarNormalized trust signals for coffergroup.comЗрілість домену: 7878 daysЗрілість доменуСтан попереджень: 3 detectionsСтанпопередженьРівень безпеки: 0 negative tagsРівеньбезпекиПозитивні сигнали: 2 positive signalsПозитивнісигналиПопулярність: Estimated low traffic without Tranco or social profile dataПопулярністьЗона довіри: .comЗона довіриОпераційні сигнали: 0 detected servicesОпераційнісигналиДовіра до локації: Hosting country USДовіра до локації
Рисунок 1. Радар сигналів довіри для coffergroup.com. Більша заштрихована площа означає сильніші сигнали довіри.
Як ми оцінили coffergroup.com
Згадки на сторінці:
Cybersecurity
Технічні сигнали:
Wordpress Platform, SEO Optimization
Позитивні сигнали:
тривала історія домену (21.6 року)
власник домену заявив права на цей профіль
Негативні сигнали:
попередження від постачальників безпеки
Додатковий контекст:
контент, пов’язаний із інструменти кібербезпеки для захисту від шкідливого ПЗ та фішингу
Останній раз перевірено 27 серпня 2026 р. о 23:53 by
Gridinsoft Trust Model v2.5.3
Поділитися цим звітом?
Незалежний аналіз Gridinsoft
Що Gridinsoft спостерігала на coffergroup.com
Аналітик загроз Gridinsoft безпосередньо перевірив сайт і задокументував докази, на яких ґрунтується це рішення.
Поточна перевірка
ID перевірки
GMA-20260827234704-2a86cb79
Перевірено
Gridinsoft, аналітик загроз
Висновок аналітика
Безпечно
Доказова база
Власний аналіз сайтуДані зовнішніх постачальників: Суперечливий контекст — не використано для цього рішення
Поточна незалежна перевірка підтримує Safe для coffergroup.com. Липневий злам був реальним: коренева сторінка завантажувала сторонній JavaScript і зверталася до Polygon RPC, а OTX віднесла домен до Compromised by ClickFix. Зараз 29 опублікованих HTML URL і 21 власний скрипт повернули очікуваний вміст без цих маркерів. Шість свіжих профілів і три пізніші сканування не відтворили шкідливого redirect, крадіжки облікових даних, віддалених команд, payload чи автоматичного download. Залишкові попередження є широкими доменними мітками. Safe описує поточне публічне розгортання й не заперечує підтверджений інцидент.
Кореневий scan 23 липня зберіг запит coffergroup.com до стороннього JavaScript endpoint і Polygon RPC у тій самій сесії; OTX назвала Compromised by ClickFix. Це конкретніше за blacklist, але не доводить доставку виконуваного payload.
Інформація02
Ін'єктований ланцюжок більше не відтворюється
Усі 29 поточних сторінок, 21 власний скрипт, шість профілів і три пізніші сканування не містять історичного хоста та Polygon RPC. Шкідливий redirect, крадіжку облікових даних, автоматичний download, malware-файл або віддалену інструкцію не відтворено.
Інформація03
Залишкові попередження є доменними мітками, а не поточним шкідливим зразком
CRDF, CyRadar, alphaMountain.ai та OTX зберігають негативний доменний контекст, але не називають поточну шкідливу URL, відповідь, приймач, файл, payload, ланцюжок чи hash. Це історична репутація, а не продовження видаленої поведінки.
Інформація04
Поточна широка категорія Gridinsoft не має відтворюваної основи
Свіжий власний звіт Gridinsoft досяг очікуваного сайту без позитивного сигналу, а повна опублікована поверхня не відтворює липневий ланцюжок. Тому збереження доменної Suspicious Website суперечило б поточним доказам.
Публічний scan від 2026-07-23 зафіксував, що точна коренева сторінка coffergroup.com запросила 388-byte JavaScript-відповідь з technical item і звернулася до Polygon RPC. SHA-256 був a981272f96749b77b62ad0bf1c0db0a08b65e00cccee2dd8f86535047dca889c; OTX назвала це Compromised by ClickFix. Це точний поведінковий слід, але виконуваний payload не збережено. coffergroup.com https://authorization-id-browser.info/api.php.
Спостереження аналітикаТехнічний доказ: The July 23 browser trace attributes the external script request to https://coffergroup.com/ and records a contemporaneous Polygon RPC request in the same session.
02Навігація
WordPress API та sitemap відкрили 29 опублікованих HTML URL: 22 сторінки й сім дописів, усі з HTTP 200. У сторінках і 21 JavaScript-ресурсі того самого походження немає історичного хоста, Polygon RPC, ClickFix, PowerShell, інструкцій буфера обміну, автоматичного виконуваного download чи стороннього фінального redirect. coffergroup.com authorization-id-browser.info
Спостереження аналітикаТехнічний доказ: All 29 unique published HTML URLs returned HTTP 200 at coffergroup.com.
Спостереження аналітикаТехнічний доказ: Twenty-one same-origin JavaScript resources were retrieved; neither the HTML nor those scripts referenced the historical external script host, the historical RPC endpoints, ClickFix, PowerShell, or clipboard instructions.
Спостереження аналітикаТехнічний доказ: No reviewed page exposed an executable or archive download link, and no reviewed page redirected to an unrelated final host.
03Форма
Сайт має звичайні same-origin контактні форми Gravity Forms. Вони запитують контактні дані, повідомлення й за бажанням діловий документ; немає пароля, одноразового коду, картки, секрету гаманця чи віддаленої команди. Форми не надсилалися.
Елемент сторінкиТехнічний доказ: Same-origin Gravity Forms contact forms request ordinary contact details and messages; the contact page also exposes a documented business-file upload field.
Спостереження аналітикаТехнічний доказ: No reviewed form requested a password, one-time code, payment-card value, wallet secret, or remote-command execution.
04HTTP-відповідь
Запити desktop, mobile, Google, Bing, Gridinsoft і з Google referer отримали HTTP 200 на тій самій очікуваній сторінці Coffer Group. HTTP і www зійшлися на https://coffergroup.com/. Свіжий звіт Gridinsoft також не зафіксував позитивного поведінкового сигналу чи точного шкідливого об'єкта.
Спостереження аналітикаТехнічний доказ: Six fresh request profiles reached the expected Coffer Group page and contained none of the historical script host, RPC services, or ClickFix markers.
05Історичний вміст
Публічні записи показують перехід: scan 23 липня містив сторонній хост і Polygon RPC; сканування 6, 7 і 9 серпня завантажували очікувані ресурси Coffer Group, WP Engine, WordPress, Google і LinkedIn без цієї інфраструктури. urlscan не мав негативного вердикту. authorization-id-browser.info coffergroup.com
Спостереження аналітикаТехнічний доказ: Three later public browser scans omitted both authorization-id-browser.info and the Polygon RPC traffic seen during the July incident.
06Історичний вміст
OTX зберігає доменний pulse від 2026-07-26. У свіжому зовнішньому snapshot CRDF і CyRadar мали malicious або malware, alphaMountain.ai suspicious, а 57 рушіїв harmless. Інших точних результатів у Hybrid Analysis, ANY.RUN, Triage, Joe Sandbox, URLQuery, URLhaus або ThreatFox не знайдено; Wayback не охоплює липень і серпень. Залишкові записи не вказують поточного шкідливого об'єкта.
Спостереження аналітикаТехнічний доказ: The fresh external snapshot contained 57 harmless results, two malicious results, one suspicious result, and 30 undetected results; the adverse engines supplied domain blacklist labels rather than a current behavior trace.
Спостереження аналітикаТехнічний доказ: Public sandbox and threat-intelligence indexes beyond urlscan and OTX supplied no additional exact-domain result; unavailable or authentication-only sources were treated as unverified, not clean.
Обсяг і обмеження
Перевірено coffergroup.com, sitemap, сторінки WordPress, кореневу поведінку, форми без надсилання та публічну історію; підтверджений липневий злам не заперечується.
Приватні файли сервера, база, WordPress admin, hosting, репозиторій, deployment, backups, endpoint telemetry і logs не перевірялися; внутрішнє очищення та persistence незалежно не підтверджені.
Липневий слід зберіг JavaScript-запит і RPC, але не зовнішнє тіло чи виконуваний payload; він не доводить download або повний ClickFix lure у цій сесії.
Контактні, upload, клієнтські, адміністративні та автентифіковані форми не надсилалися.
Публічні індекси search, URL-scan, sandbox, threat-intelligence та архівів неповні; недоступні джерела вважалися неперевіреними, а не чистими.
Safe описує поточну спостережувану публічну поведінку й не гарантує майбутній вміст, цілісність приватних сервісів або імунітет від нового зламу.
Ми перевірили coffergroup.com і виявили переважно позитивні сигнали. Поточні перевірки більше схиляють до легітимного й менш ризикового профілю, хоча кілька моментів обережності все ще заважають вважати сайт повністю підтвердженим. Поточний рейтинг довіри становить 89/100. Ключові сигнали включають попередження від постачальників безпеки та вік домену 21.6 року. Перевіряйте ключові деталі, перш ніж передавати особисті дані або покладатися на сайт для важливих дій.
FAQ
Чи безпечний coffergroup.com?
Згідно з поточним аналізом, coffergroup.com загалом виглядає безпечним. Остаточний висновок також враховує ручну експертну перевірку. Базова перевірка все одно доречна, перш ніж покладатися на цей сайт.
Чому coffergroup.com виглядає надійним?
Ключові фактори включають інформація про реєстратора (pair Networks, Inc. d/b/a pair Domains), хостинг у US, та контент, пов’язаний із інструменти кібербезпеки для захисту від шкідливого ПЗ та фішингу. Показник довіри поєднує сигнали безпеки, сигнали домену та інфраструктури, а також поведінкові патерни сторінки. У сукупності ці фактори підтримують переважно позитивну оцінку довіри, хоча звичайна перевірка все одно є доречною.
Coffergroup Цифрові сліди
Структурований огляд виявлених тем, сигналів сторінки та пов'язаних елементів цифрового сліду сайту.
Cybersecurity
Wordpress Platform
Наш аналізатор визначив, що цей вебсайт використовує WordPress CMS. WordPress — це найпопулярніша система керування контентом, яка використовується на понад 43% сайтів по всьому світу.
Google Tag Manager
Цей сайт використовує Google Tag Manager для додавання та оновлення тегів відстеження на своєму вебсайті.
SEO Optimization
Цей вебсайт застосовує методи оптимізації для пошукових систем, щоб підвищити свою видимість і рейтинг у результатах пошуку (SERP).
jQuery Library
Established Domain
Домен підтримував активний статус протягом тривалого періоду, вказуючи на операційну стабільність та встановлену веб-присутність. Ця довговічність для цей сайт свідчить про легітимні бізнес-операції та стійке залучення користувачів з часом.
Claimed Company Profile
Компанія, що стоїть за цей сайт, заявила права на свій профіль у порталі Gridinsoft і надала підтверджені дані про власника.
Попередження зовнішніх провайдерів: 3/27
У цьому розділі показано, що про сайт кажуть незалежні зовнішні джерела безпеки.
Попередження з’являється, коли одне або кілька джерел повідомляють про шкідливе ПЗ, фішинг, зловживання чи інші проблеми безпеки. Кожен рядок показує джерело та його вердикт.
Якщо жодне джерело не повідомляє про попередження, сайт у цьому розділі показується як безпечний.
CRDF
Malicious
CyRadar
Malware
alphaMountain.ai
Suspicious
Результати зовнішніх провайдерів для Coffergroup.com, остання перевірка: 27 серпня 2026 р..
— VirusTotal
Інформація про домен
Створено4 березня 2005 р. о 06:37Оновлено: 26 червня 2026 р. о 23:07 · Спливає: 4 березня 2027 р. о 06:37
Вік домену21.6 року
РеєстрантПерсональні дані прихованоЗахищено Gridinsoft
Країна реєстраціїUnited States
Реєстраторpair Networks, Inc. d/b/a pair DomainsIANA ID: 99
Якщо ви є власником Coffergroup.com і хочете оскаржити рейтинг довіри, подайте запит на перегляд через portal.gridinsoft.com. Там ви можете підтвердити профіль сайту й додати перевірені дані компанії/контакту. Якщо немає доступу до порталу, напишіть на legal(at)gridinsoft.com та додайте докази легітимності й контактні дані. За перегляд або переоцінку ми ніколи не беремо оплату з власників сайтів. Для отримання додаткової інформації, будь ласка, перегляньте Відмову від відповідальності.
Небезпечні сайти можуть залишити рекламне ПЗ, небажані програми або приховане шкідливе ПЗ у завантаженнях і налаштуваннях браузера. Запустіть Gridinsoft Anti-Malware, щоб перевірити, що вже може бути на цьому Windows-ПК.
Перевіряє активні загрози, автозапуск і підозрілі завантаження
Знаходить рекламне ПЗ і небажані програми, пов’язані з небезпечними сайтами
Показує результати сканування перед рішенням, що видаляти
Пропозиція перед виходом: заощадьте 20% на повному захисті сьогодні.
Ваш коментар зараз проходить модерацію і незабаром буде опублікований.
Допоможіть захистити інших, поділіться цією сторінкою у соціальних мережах! Чим більше людей дізнається про coffergroup.com, тим менше шансів у них когось ошукати.Допоможіть іншим оцінити coffergroup.com, поділившись цією сторінкою у соціальних мережах!
Допоможіть захистити інших, поділіться цією сторінкою у соціальних мережах! Чим більше людей дізнається про coffergroup.com, тим менше шансів у них когось ошукати. Допоможіть іншим оцінити coffergroup.com, поділившись цією сторінкою у соціальних мережах!