Вміст веб-сайту та технічні сигнали проаналізовано
Метод:
автоматичні перевірки.
This company has verified ownership of the profile and can respond to reviews.
Фішинг
Цей сайт класифіковано як Фішинг на основі кількох ризикових сигналів, зокрема 1 спрацювань у чорних списках, без сформованої публічної історії відгуків користувачів, та сигнали, пов’язані з phishing. Тут ризик зумовлений активними попереджувальними сигналами, попри довшу історію домену.
Trust signal radarNormalized trust signals for goldmountaingolf.comЗрілість домену: 5022 daysЗрілість доменуСтан попереджень: 1 detectionsСтанпопередженьРівень безпеки: 4 negative tags, 2 warning signalsРівеньбезпекиПозитивні сигнали: 4 positive signalsПозитивнісигналиПопулярність: Tranco rank 4,040,315ПопулярністьЗона довіри: .comЗона довіриОпераційні сигнали: 0 detected servicesОпераційнісигналиДовіра до локації: Hosting country USДовіра до локації
Рисунок 1. Радар сигналів довіри для goldmountaingolf.com. Більша заштрихована площа означає сильніші сигнали довіри.
Як ми оцінили goldmountaingolf.com
Згадки на сторінці:
Shopping, Education, Clothing
Технічні сигнали:
Uses Free eCommerce Engine, Wordpress Platform, Android App, Apple App, Meta Verified, Cloudflare Browser Insights, SEO Optimization, Google Maps, Facebook Integration
одне blacklist-спрацювання щодо malware або phishing (1)
евристичні сигнали, пов'язані з phishing
автоматизовані перевірки обережності
присутній сторонній завантажувач скриптів, спрямований на checkout
ін’єктований завантажувач зберігався в архівних і поточних сторінках
Додатковий контекст:
контент, пов’язаний із онлайн-покупки та електронна комерція; освітній контент і посібники
Останній раз перевірено 1 жовтня 2026 р. о 22:48 by
Gridinsoft Trust Model v2.5.5
Поділитися цим звітом?
Незалежний аналіз Gridinsoft
Що Gridinsoft спостерігала на goldmountaingolf.com
Аналітик загроз Gridinsoft безпосередньо перевірив сайт і задокументував докази, на яких ґрунтується це рішення.
Поточна перевірка
ID перевірки
GMA-20260903025100-d840ea64
Перевірено
Gridinsoft, аналітик загроз
Висновок аналітика
Фішинг
Доказова база
Власний аналіз сайтуДані зовнішніх постачальників: Лише контекст — не використано для цього рішення
Легітимний вміст гольф-клубу не робить цей запит хибним спрацюванням. Завантажувач, спрямований на checkout і здатний ін’єктувати сторонній JavaScript у чинну форму оплати карткою, безпосередньо відтворюється та зберігався в архівних і поточних сторінках. Чинну класифікацію Phishing збережено. Недоступність endpoint другого етапу обмежує твердження про payload, який доставляється зараз, але не скасовує компрометацію коду сайту.
Висновки аналітика
Висока2
Інформація1
Висока01
Присутній сторонній завантажувач скриптів, спрямований на checkout
Активний сайт містить ін’єктований код, який може додати віддалено наданий JavaScript до сторінки checkout, що збирає дані платіжних карток. Це відтворювана компрометація сайту, яка підтверджує збереження класифікації Phishing незалежно від зовнішніх міток blacklist.
Інформація02
Поточний payload другого етапу не вдалося отримати
Налаштований зовнішній endpoint під час перевірки мав стан NXDOMAIN, тому ми не стверджуємо про конкретний файл другого етапу, URL скрипту, hash payload або спостережене передавання даних картки. Шкідливим результатом є сам постійний завантажувач, спрямований на checkout.
Висока03
Ін’єктований завантажувач зберігався в архівних і поточних сторінках
Завантажувача не було в перевіреному знімку за липень 2025 року, він з’явився до жовтня 2025 року, залишався видимим у пізніших знімках і досі присутній на поточному сайті. Це свідчить, що компрометацію не видалено з коду сторінки, який віддає сервер.
Перевірений сайт показував очікуваний вміст Gold Mountain Golf Club. Його публічна sitemap містила звичайні маршрути гольфу, ресторану, подій, магазину, кошика та checkout; під час перевіреної навігації не відтворено стороннього автоматичного перенаправлення верхнього рівня або завантаження виконуваного файлу.
Статус HTTP200
Кінцева URL-адресаhttps://goldmountaingolf.com/
Спостереження аналітикаВидимий вміст оператора відповідає сайту гольф-клубу та гостинності, але ця легітимна презентація не усуває окрему компрометацію коду checkout.
02Вміст
У футері активного сайту був елемент script з ідентифікатором gli0. Він перевіряє, чи містить шлях браузера checkout, надсилає POST-запит до https://brisca.sbs/, декодує відповідь як URL джерела JavaScript і додає цей зовнішній скрипт на сторінку. Той самий ін’єктований завантажувач відтворено на звичайних сторінках, а його умовна поведінка спрямована на шлях checkout.
Елемент сторінкиелемент script з id gli0
URL публічного артефактуhttps://brisca.sbs/
Спостереження аналітикаЗавантажувач динамічно додає стороннє джерело JavaScript лише коли поточний шлях містить checkout.
03Форма
Після додавання наявного товару до тимчасового кошика checkout повернув HTTP 200 і показав поля номера картки, місяця та року завершення дії і коду безпеки. У цій самій відповіді був зовнішній завантажувач, спрямований на checkout.
Елемент сторінкиполя номера кредитної картки, дати завершення дії та коду безпеки картки
04DNS
Зовнішній endpoint завантажувача повернув DNS NXDOMAIN із двох незалежних мережевих розташувань. Тому під час цієї перевірки не вдалося отримати або спостерігати URL payload, байти payload, hash файлу, надсилання облікових даних чи передавання даних картки.
Дані DNSbrisca.sbs повернув NXDOMAIN для запитів A, AAAA та NS
Спостереження аналітикаДля аналізу не було доступно поточного скрипту другого етапу або hash payload.
05Історичний вміст
Архівні знімки головної сторінки за 2017, 2019, 2022, січень 2025 року та 2 липня 2025 року не містили завантажувача gli0. Знімок від 11 жовтня 2025 року містив той самий завантажувач, спрямований на checkout, і endpoint https://brisca.sbs/ так само як пізніші перевірені знімки за листопад 2025 року та травень і червень 2026 року.
Спостереження аналітикаПеревірений архів установлює появу між 2 липня та 11 жовтня 2025 року і збереження на поточному сайті; він не встановлює, коли недоступний другий етап був активним.
Обсяг і обмеження
Точний payload другого етапу не вдалося отримати, оскільки brisca.sbs повернув NXDOMAIN під час перевірки.
Жодного платежу не завершено й реальні дані картки не надсилалися; checkout перевірено з тимчасовим кошиком без оформлення замовлення.
Хронологія архіву встановлює, коли завантажувач був відсутній і присутній у перевірених знімках, але не повну історію активації віддаленого payload.
Результат стосується домену та публічної поведінки checkout у зафіксований час; виправлення вимагає видалення ін’єктованого коду та нової перевірки точного потоку.
Що таке Goldmountaingolf?
Goldmountaingolf.com працює як фішингова платформа, розроблена для крадіжки чутливої особистої інформації, такої як облікові дані для входу та фінансові дані, через тактики соціальної інженерії.
Платформа використовує обманні техніки, включаючи шахрайські електронні листи, фальшиві веб-сайти та оманливі повідомлення, щоб видавати себе за довірені організації та обманювати користувачів, змушуючи їх розкривати особисті деталі.
Goldmountaingolf.com становить серйозні ризики для онлайн-безпеки, дозволяючи несанкціонований доступ та зловживання вкраденими обліковими даними та особистими даними.
Цей домен був зареєстрований 31 грудня 2012 р. о 21:43 через компанію GoDaddy.com, LLC
Дані реєстранта у WHOIS приховані. Окремо компанія підтвердила контроль над своїм профілем Gridinsoft.
🚨
Gridinsoft блокує цей вебсайт, оскільки його класифіковано як фішинг.
goldmountaingolf.com не слід вважати безпечним сайтом. Gridinsoft оцінює його довіру на 10/100; публічно показані джерела безпеки містять 1 попередження. Не вводьте паролі, особисті чи платіжні дані.
Чому goldmountaingolf.com позначений як "Фішинг"?
Gridinsoft оцінює goldmountaingolf.com, зосереджуючись на обмежена популярність веб-сайту, підозрілі індикатори вмісту (Blacklisted by Security Providers, Heuristic - Phishing, Heuristic Risk), технологія хостингу та інфраструктура, статус SSL-сертифіката, репутація веб-сайту в кількох базах даних, відгуки клієнтів з різних незалежних платформ. Ми зважуємо ці показники, щоб розрахувати показник довіри.
Примітка: Автоматизовані системи не є досконалими — хоча докази свідчать про ризик, все ще є ймовірність того, що сайт є законним. Ми рекомендуємо перевірити веб-сайт, використовуючи детальний аналіз, або зв'язатися з компанією безпосередньо через перевірені канали.
Структурований огляд виявлених тем, сигналів сторінки та пов'язаних елементів цифрового сліду сайту.
Registration Form
Автоматизований аналіз сторінки виявив на цей сайт функції форми або введення даних. Форми можуть передбачати надсилання інформації користувачем, тому перед введенням даних перевірте власника й умови конфіденційності.
Shopping
Аналіз показує, що цей сайт функціонує як платформа електронної комерції, що полегшує онлайн-транзакції для товарів або послуг. Веб-сайт реалізує функціональність кошика покупок, системи обробки платежів та функції каталогу продуктів, типові для комерційних роздрібних операцій.
Education
Clothing
Cookie Consent
Веб-сайт реалізує механізми згоди на файли cookie відповідно до регуляцій конфіденційності, таких як GDPR або CCPA. Це демонструє, що goldmountaingolf.com дотримується стандартів захисту даних та надає користувачам контроль над практиками збору особистих даних.
Uses Free eCommerce Engine
Цей вебсайт використовує безкоштовні рішення платформи електронної комерції, що може вказувати на операції, свідомі витрат, але також може свідчити про обмеження в функціях безпеки, підтримці клієнтів або розширеній функціональності порівняно з рішеннями корпоративного рівня.
Wordpress Platform
Наш аналізатор визначив, що цей вебсайт використовує WordPress CMS. WordPress — це найпопулярніша система керування контентом, яка використовується на понад 43% сайтів по всьому світу.
Android App
goldmountaingolf.com пропонує мобільний додаток для пристроїв Android, що вказує на розширену присутність платформи поза веб-сервісами.
Apple App
Цей сайт має доступний мобільний додаток iOS, що вказує на кросплатформну доступність для користувачів пристроїв Apple.
Google Tag Manager
Цей сайт використовує Google Tag Manager для додавання та оновлення тегів відстеження на своєму вебсайті.
Meta Verified
Цей вебсайт пов’язаний із верифікованою організацією на платформах Meta, що допомагає знизити ризик шахрайства та видавання себе за іншу особу.
Cloudflare Browser Insights
Цей веб-сайт проксується через мережу/CDN Cloudflare, і на ньому ввімкнено Cloudflare Browser Insights.
SEO Optimization
Цей вебсайт застосовує методи оптимізації для пошукових систем, щоб підвищити свою видимість і рейтинг у результатах пошуку (SERP).
Google Maps
Facebook Integration
jQuery Library
Social Media Links
Наявність посилань на соціальні мережі на сайті вказує, що він посилається на соціальні профілі. Цей сигнал сам по собі не підтверджує право власності чи автентичність цих профілів.
Blacklisted by Security Providers
Сигнал розвідки безпеки: Сигнал постачальника безпеки враховується в автоматизованій оцінці goldmountaingolf.com. Вердикти, які можна показувати публічно, відображаються окремо за наявності; деякі деталі джерела можуть бути ліцензійно обмежені.
AI-generated Text
Аналіз контенту свідчить про те, що веб-сайт використовує текст, згенерований ШІ, для створення основного контенту. Хоча контент, згенерований ШІ, не є проблематичним за своєю суттю, він може вказувати на швидку розробку веб-сайту без ретельного редакційного огляду. На основі досліджень безпеки, веб-сайти з обширним контентом, згенерованим ШІ, можуть корелювати зі зниженою надійністю через мінімальний людський нагляд у створенні контенту.
Heuristic - Phishing
Heuristic Risk
Established Domain
Домен підтримував активний статус протягом тривалого періоду, вказуючи на операційну стабільність та встановлену веб-присутність. Ця довговічність для goldmountaingolf.com свідчить про легітимні бізнес-операції та стійке залучення користувачів з часом.
Позначено Gridinsoft
Gridinsoft Internet Security класифікував цей сайт як небезпечний. Як партнер VirusTotal, наші детектування сприяють ширшому захисту в різних інструментах та браузерах.
Claimed Company Profile
Компанія, що стоїть за цей сайт, заявила права на свій профіль у порталі Gridinsoft і надала підтверджені дані про власника.
Verified X Profile
Перевірка власності підтверджує, що goldmountaingolf.com контролює профіль X @GoldMtGolf (Gold Mountain Golf) (649 підписників, 995 підписок, 1,592 дописів, 13 разів у списках, з 2013 року, без бейджа акаунта, локація: Bremerton, WA).
Попередження зовнішніх провайдерів: 1/26 Фішинг
У цьому розділі показано, що про сайт кажуть незалежні зовнішні джерела безпеки.
Попередження з’являється, коли одне або кілька джерел повідомляють про шкідливе ПЗ, фішинг, зловживання чи інші проблеми безпеки. Кожен рядок показує джерело та його вердикт.
Якщо жодне джерело не повідомляє про попередження, сайт у цьому розділі показується як безпечний.
Fortinet
Malware
Результати зовнішніх провайдерів для Goldmountaingolf.com, остання перевірка: 2 жовтня 2026 р..
— VirusTotal
Інформація про домен
Створено31 грудня 2012 р. о 21:43Оновлено: 12 березня 2025 р. о 18:17 · Спливає: 31 грудня 2026 р. о 21:43
Оригінальний опис36 hole Washington Golf Course located on the Olympic Peninsula in Bremerton, Washington. Weddings, Special Events, Meetings and more.
www.facebook.comwww.google-analytics.comwww.googletagmanager.comad.doubleclick.netconnect.facebook.netwww.pinterest.comnoteefypublic.blob.core.windows.netapps.apple.comfonts.googleapis.comwww.google.comgoldmountaingolf.noteefy.appgmpg.orgstatic.cloudflareinsights.comfonts.gstatic.comwww.ci.bremerton.wa.us
та ще 9
Аналіз безпеки
Сигнатури виявленняЦі сигнатури використовуються для створення відбитку безпеки нижче.
Подвійно клацніть на файлі gsam-en-install.exe і слідуйте інструкціям на екрані для встановлення програми.
Після завершення встановлення Gridinsoft Anti-Malware програма відкриється на екрані сканування.
Натисніть кнопку "Стандартне сканування".
Після завершення процесу сканування натисніть "Очистити зараз" для видалення виявлених загроз.
Якщо потрібно, перезавантажте систему, щоб завершити процес видалення.
Виключення
Якщо ви бажаєте відвідати заблокований "goldmountaingolf.com" і виключити його зі списку блокованих, ви можете додати його до списку виключень. Ось як це зробити:
Відкрийте Gridinsoft Anti-Malware;
Клацніть вкладку Інструменти;
Клацніть Список ігнорування;
Клацніть вертикальну вкладку Інтернет та натисніть "Додати...";
Введіть "goldmountaingolf.com" та натисніть кнопку Додати.
Якщо ви є власником Goldmountaingolf.com і хочете оскаржити рейтинг довіри, подайте запит на перегляд через portal.gridinsoft.com. Там ви можете підтвердити профіль сайту й додати перевірені дані компанії/контакту. Якщо немає доступу до порталу, напишіть на legal(at)gridinsoft.com та додайте докази легітимності й контактні дані. За перегляд або переоцінку ми ніколи не беремо оплату з власників сайтів. Для отримання додаткової інформації, будь ласка, перегляньте Відмову від відповідальності.
Небезпечні сайти можуть залишити рекламне ПЗ, небажані програми або приховане шкідливе ПЗ у завантаженнях і налаштуваннях браузера. Запустіть Gridinsoft Anti-Malware, щоб перевірити, що вже може бути на цьому Windows-ПК.
Перевіряє активні загрози, автозапуск і підозрілі завантаження
Знаходить рекламне ПЗ і небажані програми, пов’язані з небезпечними сайтами
Показує результати сканування перед рішенням, що видаляти
Пропозиція перед виходом: заощадьте 20% на повному захисті сьогодні.
Ваш коментар зараз проходить модерацію і незабаром буде опублікований.
Допоможіть захистити інших, поділіться цією сторінкою у соціальних мережах! Чим більше людей дізнається про goldmountaingolf.com, тим менше шансів у них когось ошукати.Допоможіть іншим оцінити goldmountaingolf.com, поділившись цією сторінкою у соціальних мережах!
Допоможіть захистити інших, поділіться цією сторінкою у соціальних мережах! Чим більше людей дізнається про goldmountaingolf.com, тим менше шансів у них когось ошукати. Допоможіть іншим оцінити goldmountaingolf.com, поділившись цією сторінкою у соціальних мережах!