Вміст веб-сайту та технічні сигнали проаналізовано
Метод:
автоматичні перевірки.
This company has verified ownership of the profile and can respond to reviews.
Підозрілий сайт
Gridinsoft наразі класифікує цей сайт як Підозрілий сайт. У звіті виділено 1 спрацювань у чорних списках та дуже молодий домен (28 днів).
Trust signal radarNormalized trust signals for usaestaportal.infoЗрілість домену: 28 daysЗрілість доменуСтан попереджень: 1 detectionsСтанпопередженьРівень безпеки: 1 negative tag, 2 warning signalsРівеньбезпекиПозитивні сигнали: 1 positive signalsПозитивнісигналиПопулярність: Estimated low traffic without Tranco or social profile dataПопулярністьЗона довіри: .infoЗона довіриОпераційні сигнали: 0 detected servicesОпераційнісигналиДовіра до локації: Hosting country RUДовіра до локації
Рисунок 1. Радар сигналів довіри для usaestaportal.info. Більша заштрихована площа означає сильніші сигнали довіри.
Як ми оцінили usaestaportal.info
Згадки на сторінці:
Visa Service
Позитивні сигнали:
власник домену заявив права на цей профіль
активний SSL-сертифікат (3 місяці)
Негативні сигнали:
попередження від постачальників безпеки
відносно новий домен (28 днів)
Додатковий контекст:
контент, пов’язаний із візові та імміграційні сервіси
Останній раз перевірено 25 серпня 2026 р. о 21:29 by
Gridinsoft Trust Model v2.5.2
Поділитися цим звітом?
Незалежний аналіз Gridinsoft
Що Gridinsoft спостерігала на Usaestaportal.info
Аналітик загроз Gridinsoft безпосередньо перевірив сайт і задокументував докази, на яких ґрунтується це рішення.
Поточна перевірка
ID перевірки
GMA-20260825212445-0411edfd
Перевірено
Gridinsoft, аналітик загроз
Висновок аналітика
Підозрілий вебсайт
Доказова база
Власний аналіз сайтуДані зовнішніх постачальників: Лише контекст — не використано для цього рішення
Поточна незалежна перевірка підтримує Підозрілий вебсайт для usaestaportal.info. Сайт помітно повідомляє, що є приватною сторонньою службою, і посилається на дешевший офіційний шлях; актуальну шкідливу URL-адресу, файл, payload, hash, примусове завантаження, стороннє перенаправлення чи пересилання облікових даних не відтворено. Натомість поточною власною підставою є транзакційний потік: точна плата й загальна сума приховані, коли вже починається збір імені, електронної пошти, дати народження, а потім паспортних даних; значення термінової та надтермінової обробки нижчі за стандартне, хоча інтерфейс називає їх додатковими. Ці безпосередньо відтворені суперечності підтримують Підозрілий вебсайт без зовнішніх чорних списків. Історичні твердження були лише контекстом і не замінювали актуальний зразок.
Висновки аналітика
Середня3
Інформація2
Середня01
Точну ціну показують лише після початку збору чутливих даних
Поточний потік переходить до збору імені, електронної пошти й дати народження, а потім паспортних даних, тоді як загальна сума лишається невизначеною до checkout. Заявник не бачить точної ціни до початку надання ідентифікаційних і паспортних даних.
Середня02
Назви рівнів суперечать поточним сумам
Термінова й надтермінова обробка подані як додаткові витрати, але зараз повертають нижчі значення й підсумки, ніж стандарт. Суперечливі назви й суми створюють суттєвий ризик прозорості ціни.
Інформація03
Поточний сайт чітко повідомляє про приватний статус
Головна сторінка заявляє, що оператор є приватною третьою стороною, не пов'язаною з урядом Сполучених Штатів, а офіційний шлях дешевший. Імітацію державної служби лише через прихований комерційний статус не відтворено.
Інформація04
Актуальний malware-зразок або об'єкт не відтворено
Поточна власна перевірка й публічний OSINT не виявили конкретної доступної шкідливої URL-адреси, завантаженого файла, payload, hash, пересилання облікових даних або шкідливого перенаправлення. Історичні твердження й широкі доменні категорії відрізняються від спостережуваного актуального зразка й не використовувалися для заяви про розповсюдження malware.
Середня05
Поточні власні докази підтримують підозрілу класифікацію транзакції
Хоча приватний статус чітко розкрито й malware-об'єкт не знайдено, затримана точна ціна та суперечливі рівні актуальні й прямо відтворювані. Вони підтримують Підозрілий вебсайт незалежно від зовнішніх чорних списків чи історичних тверджень.
HTTP- і HTTPS-apex перенаправляли лише на пов'язаний хост www. Профілі desktop, mobile, crawler і командного рядка отримали ту саму поточну сторінку USA ESTA Portal з HTTP 200 і стабільним вмістом. Перевірена публічна навігація не спричинила стороннього переходу, примусового завантаження, виконуваного файла чи архіву.
Елемент сторінкиTitle: USA ESTA PORTAL | Launch ESTA Fast
Спостереження аналітикаFour request profiles received the same site content; no reviewed profile produced an unrelated redirect, automatic download, executable, or archive.
02Вміст
На поточній головній сторінці помітно зазначено, що служба є приватною третьою стороною, не пов'язана з урядом Сполучених Штатів, а подати заявку на офіційному державному сайті можна дешевше. У футері це повторено. Отже, перевірена сторінка не приховувала недержавний статус.
Елемент сторінкиProminent disclosure: private third-party service, not affiliated with the United States Government, with the official lower-cost application option linked.
Кінцева URL-адресаhttps://www.usaestaportal.info/
03Форма
Публічний потік заявки не показував точної плати чи загальної суми до етапу даних мандрівника. Після переходу без надсилання даних наступний крок вимагав ім'я, прізвище, електронну пошту й дату народження, тоді як у бічній панелі загальну суму все ще обіцяли розрахувати на checkout. Сторінка зборів також обіцяла деталізацію на checkout, але не показувала числової суми.
Елемент сторінкиTraveler-information fields shown before an exact total: first name, last name, email address, and date of birth.
Елемент сторінкиVisible total before traveler details: Calculated at checkout
Елемент сторінкиThe public fee page stated that a complete fee breakdown would be shown at checkout but listed no exact amount.
Спостереження аналітикаThe later public application sequence requests passport details before checkout; the review did not enter or submit identity, passport, or payment data.
04Форма
Поточна відповідь з цінами повертала однакові значення для кількох допустимих країн: державний збір USD 40.27, стандарт USD 229.73, термінова обробка USD 208.73 і надтермінова USD 228.73. Інтерфейс називає термінові рівні додатковими витратами, хоча обидва нижчі за стандарт, тому мітки й підсумки суперечливі.
Спостереження аналітикаCurrent pricing values: government fee USD 40.27; standard USD 229.73; rush USD 208.73; super-rush USD 228.73.
Елемент сторінкиThe interface labels rush and super-rush processing as Additional even though their returned values are USD 21.00 and USD 1.00 lower than standard processing.
Спостереження аналітикаThe returned totals are USD 270.00 for standard, USD 249.00 for rush, and USD 269.00 for super-rush.
05Завантаження
Поточна публічна навігація, перенаправлення, вміст, форми та клієнтський код не виявили конкретної шкідливої URL-адреси, файла, payload, hash, автоматичного завантаження, пересилання облікових даних або стороннього переходу. Перевірка не класифікує домен як розповсюдження malware і не стверджує, що знайдено актуальний зразок.
Спостереження аналітикаNo reviewed public page initiated an automatic download or exposed a specific malware file, payload, or hash.
Спостереження аналітикаNo current unrelated redirect or observable credential relay was reproduced in the reviewed public flow.
06TLS
Apex і www резолвилися в ту саму поточну адресу, а HTTPS-служба мала чинний сертифікат для обох імен. Домен зареєстровано 2026-07-28. Узгодженість DNS і TLS була лише контекстом обсягу й актуальності, а не доказом безпечності транзакції.
Дані DNSusaestaportal.info and www.usaestaportal.info A 193.233.63.101
Дані сертифікатаThe reviewed HTTPS service presented a currently valid Let's Encrypt certificate covering usaestaportal.info and www.usaestaportal.info.
Дані DNSRDAP registration date: 2026-07-28
07Історичний вміст
Пошук точного хоста й батьківського домену охопив публічні пошукові індекси, URL-сканери, malware-пісочниці, threat intelligence та вебархіви. urlscan показав три серпневі записи без опублікованого шкідливого вердикту; Cloudflare Radar не мав класифікації; OTX повернув нуль pulses; Wayback не мав доступного snapshot. Індексованої шкідливої URL-адреси чи зразка на рівні об'єкта не знайдено. Липневий звіт стверджував поведінку карток і географічних цін, але його старої логіки не було в поточному script і заявлені hashes та destinations не оприлюднено.
Спостереження аналітикаExact public searches in ANY.RUN, Hybrid Analysis, Triage, URLhaus, and ThreatFox exposed no indexed object-level malicious URL or sample for usaestaportal.info or www.usaestaportal.info.
Спостереження аналітикаThe July public report is historical allegation context rather than a reproducible current malware object; its older geography-dependent price-display logic was not present in the current client script.
Обсяг і обмеження
Перевірка охопила apex і www, публічні сторінки, перенаправлення, клієнтський код, навігацію до етапу даних мандрівника, форми, DNS, TLS, пошукові індекси, URL-сканери, індекси пісочниць, threat intelligence і доступні метадані публічних архівів у зафіксований час.
Ідентифікаційні, паспортні, карткові чи інші персональні дані не вводилися й не надсилалися. Приватна автентифікована панель і завершена відповідь checkout не відкривалися, тому наскрізну обробку платежу не перевіряли.
Публічне покриття URL-сканерів, пісочниць, threat intelligence й архівів неповне. Відсутній, обмежений або неіндексований матеріал вважався обмеженням, а не доказом відсутності історичного інциденту.
Публічний липневий звіт не розкрив точну заявлену платіжну адресу, виконуваний зразок, payload чи hash. Його старої географічної логіки цін не було в поточному script, тому серйозніші історичні твердження незалежно не відтворено.
Підозрілий вебсайт описує поточний ризик прозорості транзакції. Це не твердження, що кожна сторінка шкідлива або що ідентифіковано актуальний malware-зразок.
Що таке Usaestaportal?
Згідно з поточним заголовком сторінки, usaestaportal.info представляє себе як «USA ESTA PORTAL | Launch ESTA Fast». У наступних розділах оцінено репутаційні й технічні дані саме цього сайту.
Рисунок 2.
Знімок сайту для Usaestaportal.info.
2026-08-25 21:12:28
Цей домен був зареєстрований 28 липня 2026 р. о 13:19 через компанію DotWee Limited
Дані реєстранта у WHOIS приховані. Окремо компанія підтвердила контроль над своїм профілем Gridinsoft.
Користуйтеся usaestaportal.info обережно. Поточний рейтинг довіри Gridinsoft становить 31/100; перед використанням перегляньте конкретні результати аналізу сайту нижче.
Чому usaestaportal.info позначений як "Підозрілий сайт"?
Поточна оцінка Gridinsoft для usaestaportal.info ґрунтується на таких даних: наведені у звіті сигнали репутації, вмісту й технічних характеристик домену. Разом із цими даними враховано такий контекст: коротку історію домену (28 днів) та обмежену публічну історію трафіку. Підтверджене володіння профілем компанії Gridinsoft є позитивним сигналом. Статус «у списку» означає поточний запис у власному Threat List Gridinsoft; це не консенсус зовнішніх постачальників. Із 25 публічних джерел безпеки, показаних у звіті, 1 містять попередження.
Структурований огляд виявлених тем, сигналів сторінки та пов'язаних елементів цифрового сліду сайту.
Visa Service
Registration Form
Автоматизований аналіз сторінки виявив на цей сайт функції форми або введення даних. Форми можуть передбачати надсилання інформації користувачем, тому перед введенням даних перевірте власника й умови конфіденційності.
Bootstrap Framework
Цей сайт використовує Bootstrap, широко прийнятий фреймворк з відкритим кодом для адаптивної веб-розробки. Bootstrap дозволяє ефективно створювати мобільні інтерфейси через стандартизовані компоненти та стилі.
Google Tag Manager
usaestaportal.info використовує Google Tag Manager для додавання та оновлення тегів відстеження на своєму вебсайті.
jQuery Library
Russia
Young Domain
Реєстрація домену відбулася нещодавно, встановлюючи цей сайт як нещодавно створену веб-власність. Нові домени зазвичай не мають встановлених метрик репутації, відгуків користувачів або історичних даних про продуктивність, що вимагає додаткової перевірки перед взаємодією.
Позначено Gridinsoft
Gridinsoft Internet Security класифікував цей сайт як небезпечний. Як партнер VirusTotal, наші детектування сприяють ширшому захисту в різних інструментах та браузерах.
Claimed Company Profile
Компанія, що стоїть за usaestaportal.info, заявила права на свій профіль у порталі Gridinsoft і надала підтверджені дані про власника.
Попередження зовнішніх провайдерів: 1/25 Підозрілий сайт
У цьому розділі показано, що про сайт кажуть незалежні зовнішні джерела безпеки.
Попередження з’являється, коли одне або кілька джерел повідомляють про шкідливе ПЗ, фішинг, зловживання чи інші проблеми безпеки. Кожен рядок показує джерело та його вердикт.
Якщо жодне джерело не повідомляє про попередження, сайт у цьому розділі показується як безпечний.
BitDefender
Застереження
Результати зовнішніх провайдерів для Usaestaportal.info, остання перевірка: 25 серпня 2026 р..
Інформація про домен
Створено28 липня 2026 р. о 13:19Оновлено: 12 серпня 2026 р. о 08:41
Usaestaportal.info афілійований із російською федерацією. Наша компанія Грідінсофт створена та базується в Україні. Наші діти, батьки та друзі щодня гинуть від рашистів які мріють знищити нас як країну та як націю.
Не користуйтесь послугами сайтів ізросії Будьте уважні та розсудливі у використанні послуг, товарів та укладанні бізнес-угод з ними. Не забувайте, що ми всі маємо відповідальність за те, як вони використовують гроші та інші ресурси, щоб продовжувати війну проти нас.
Слава Україні!
Як заблокувати Usaestaportal.info?
Gridinsoft має можливість заблокувати домен usaestaportal.info без подальшої участі користувача.
Подвійно клацніть на файлі gsam-en-install.exe і слідуйте інструкціям на екрані для встановлення програми.
Після завершення встановлення Gridinsoft Anti-Malware програма відкриється на екрані сканування.
Натисніть кнопку "Стандартне сканування".
Після завершення процесу сканування натисніть "Очистити зараз" для видалення виявлених загроз.
Якщо потрібно, перезавантажте систему, щоб завершити процес видалення.
Виключення
Якщо ви бажаєте відвідати заблокований "usaestaportal.info" і виключити його зі списку блокованих, ви можете додати його до списку виключень. Ось як це зробити:
Відкрийте Gridinsoft Anti-Malware;
Клацніть вкладку Інструменти;
Клацніть Список ігнорування;
Клацніть вертикальну вкладку Інтернет та натисніть "Додати...";
Введіть "usaestaportal.info" та натисніть кнопку Додати.
Якщо ви є власником Usaestaportal.info і хочете оскаржити рейтинг довіри, подайте запит на перегляд через portal.gridinsoft.com. Там ви можете підтвердити профіль сайту й додати перевірені дані компанії/контакту. Якщо немає доступу до порталу, напишіть на legal(at)gridinsoft.com та додайте докази легітимності й контактні дані. За перегляд або переоцінку ми ніколи не беремо оплату з власників сайтів. Для отримання додаткової інформації, будь ласка, перегляньте Відмову від відповідальності.
Небезпечні сайти можуть залишити рекламне ПЗ, небажані програми або приховане шкідливе ПЗ у завантаженнях і налаштуваннях браузера. Запустіть Gridinsoft Anti-Malware, щоб перевірити, що вже може бути на цьому Windows-ПК.
Перевіряє активні загрози, автозапуск і підозрілі завантаження
Знаходить рекламне ПЗ і небажані програми, пов’язані з небезпечними сайтами
Показує результати сканування перед рішенням, що видаляти
Пропозиція перед виходом: заощадьте 20% на повному захисті сьогодні.
Ваш коментар зараз проходить модерацію і незабаром буде опублікований.
Допоможіть захистити інших, поділіться цією сторінкою у соціальних мережах! Чим більше людей дізнається про usaestaportal.info, тим менше шансів у них когось ошукати.Допоможіть іншим оцінити usaestaportal.info, поділившись цією сторінкою у соціальних мережах!
Допоможіть захистити інших, поділіться цією сторінкою у соціальних мережах! Чим більше людей дізнається про usaestaportal.info, тим менше шансів у них когось ошукати. Допоможіть іншим оцінити usaestaportal.info, поділившись цією сторінкою у соціальних мережах!