This company has verified ownership of the profile and can respond to reviews.
Verdächtige Website
Gridinsoft stuft diese Website derzeit als Verdächtige Website ein. Der Bericht hebt 1 Blacklist-Treffer und keine etablierte öffentliche Nutzerbewertungshistorie hervor. Das Risiko wird hier trotz der längeren Domain-Historie durch aktive Warnsignale bestimmt.
Eigene Website-AnalyseInformationen externer Anbieter: Nur Kontext — nicht für diese Entscheidung verwendet
Das veraltete Domain-Ergebnis von Phishing Database ist keine ausreichende Grundlage für eine breite Phishing-Einstufung: Die aktuellen öffentlichen Listen enthalten keinen Eintrag für flow.page, und die Syndizierung ist laut Anbieter nicht synchron. Der Apex leitet auf die erwartete Flowcode-Produktseite weiter. Die aktuelle First-Party-Prüfung reproduzierte jedoch aktive nutzergenerierte Seiten mit täuschenden Dokument- und Kontoaktualisierungs-Ködern sowie fremden Links, darunter die exakte auxx-URL aus einem früheren öffentlichen Sandbox-Bericht. Eine aktuelle Malware-Datei, Payload, ein Hash oder aktiver Zugangsdaten-Empfänger wurde nicht reproduziert. Da der nutzergesteuerte Namensraum nicht vollständig aufzählbar ist, kann die gesamte Domain nicht als Safe zertifiziert werden. Eine engere Kategorie Suspicious Website ist begründet; künftige Funde sollten auf Ebene der exakten URL oder Subdomain erfasst und behoben werden.
Analystenbefunde
Mittel1
Info3
Mittel01
Aktive nutzergenerierte Seiten enthalten täuschende Dokument- und Kontoaktualisierungs-Köder
Die aktuelle auxx-Seite zeigt einen Köder mit ungelesenen Dokumenten, die aktuelle yahoo898-Seite einen Köder zur Kontoaktualisierung. Beide verlinken auf fremde Ziele. Keines der Ziele lieferte aktuell ein Zugangsdatenformular oder eine Payload, doch die aktive täuschende Navigation ist ein konkretes URL-bezogenes Sicherheitsrisiko, das Betreibermaßnahmen erfordert.
Info02
Unabhängig von der veralteten Domain-Kennzeichnung existiert ein exaktes historisches Phishing-Beispiel
Der öffentliche Sandbox-Datensatz identifiziert die exakte auxx-URL und beobachtetes Phishing-Verhalten im Jahr 2024. Dieser objektbezogene Datensatz unterscheidet sich wesentlich von der aktuellen Apex-Kategorie von Phishing Database, deren öffentliche Quellliste aktuell sauber ist und deren Syndizierung als nicht synchron gemeldet wurde.
Info03
Keine aktuelle Malware-Datei, Payload, kein Hash und kein aktiver Zugangsdaten-Empfänger wurden reproduziert
Die geprüften Live-Objekte enthielten riskante Köder und externe Navigation, doch das auxx-Ziel wurde nicht aufgelöst und das yahoo898-Ziel antwortete mit HTTP 400. Die aktuelle Prüfung stützt daher weder die Behauptung, flow.page verteile derzeit eine bestimmte Malware-Payload, noch dass die geprüften Ziele derzeit Zugangsdaten sammeln.
Info04
Der Betreiber-Apex ist vom Kundeninhalts-Namensraum zu unterscheiden
Der Apex leitete auf die erwartete Flowcode-Produktseite weiter, während nutzergesteuerte Pfade gemischte Ergebnisse zeigten: mehrere wurden vom Betreiber deaktiviert, mehrere blieben aktiv. Die Evidenz rechtfertigt keine breite Phishing- oder Malware-Behauptung über den Betreiber, stützt aber auch kein uneingeschränktes domainweites Safe-Ergebnis.
Prüfung mit 8 dokumentierten Beobachtungen
Belege anzeigen
01Inhalt
Der aktualisierte Gridinsoft-Bericht erfasst Suspicious Website statt Phishing oder Malware. Die engere Kategorie bildet das aktuelle URL-bezogene Risiko in einem nutzergesteuerten Seitennamensraum ab; sie behauptet nicht, dass der Betreiber-Apex oder jede Kundenseite schädlich ist.
AnalystenbeobachtungDie aktuelle Einstufung ist enger als eine domainweite Phishing- oder Malware-Behauptung.
02Weiterleitung
Der Apex durchlief zwei HTTP-Weiterleitungen und lieferte die Flowcode-Produktseite mit HTTP 200. Der geprüfte Root-Ablauf zeigte kein Zugangsdatenformular, keinen automatischen Download, keine Malware-Datei und kein fremdes wechselndes Ziel.
Der exakte nutzergenerierte Pfad antwortete mit HTTP 200 und blieb aktiv sowie unverifiziert. Er zeigte einen Köder mit drei ungelesenen Dokumenten und einen Link PREVIEW DOCUMENT HERE zu einem fremden generierten Hostnamen. Dieses Ziel wurde bei zwei aktuellen Anfragen nicht aufgelöst; daher wurden hinter der aktiven Köderseite weder ein aktueller Zugangsdaten-Empfänger noch eine heruntergeladene Datei, Payload oder ein Hash beobachtet.
HTTP-Status200
Endgültige URLhttps://flow.page/auxx
SeitenelementYou!Ve received (3) Unread Documents!
DNS-Merkmal2aluxbmc2q.scracrahup.tech wurde bei zwei aktuellen Prüfungen nicht aufgelöst.
04Navigation
Ein zweiter exakter nutzergenerierter Pfad antwortete mit HTTP 200 und blieb aktiv sowie unverifiziert. Er zeigte CLICK HERE TO UPDATE und verlinkte auf ein nach Yahoo benanntes Objekt in einem fremden Speicher. Das Ziel antwortete aktuell mit HTTP 400; daher reproduzierte die Prüfung dort kein aktives Zugangsdatenformular, keinen Download und keine Payload.
AnalystenbeobachtungDas fremde Ziel antwortete während der aktuellen Prüfung mit HTTP 400.
05HTTP-Antwort
Fünf weitere indexierte Pfade der begrenzten Stichprobe leiteten zur Moderationsseite Flowcode Firewall weiter: thjg89, skkydoubkle, btinternet20230, currentlysignin und micrroosoftt. Drei Stichprobenpfade blieben aktiv: auxx, yahoo898 und sinisterstealer. Das bestätigt aktive Moderation, zeigt aber zugleich, dass aktuelle riskante nutzergenerierte Objekte nicht einheitlich deaktiviert sind.
AnalystenbeobachtungFünf von acht indexierten Stichprobenpfaden erreichten die Moderationsseite; drei blieben aktiv.
06Historischer Inhalt
Öffentliche OSINT-Quellen trennten exakte Objekte von breiten Domain-Kennzeichnungen. ANY.RUN dokumentierte am 2024-01-11 schädliche Phishing-Aktivität für die exakte auxx-URL; derselbe Köderpfad ist heute noch aktiv, sein fremdes Ziel wird jedoch nicht mehr aufgelöst. urlscan zeigte zwei Erfassungen dieser exakten URL aus 2024 und mehr als 5.000 Ergebnisse in der flow.page-Zone. OTX zeigte 569 URL-Historienzeilen der Zone. Wayback indexierte zahlreiche Kundenseiten, aber in der begrenzten Abfrage keinen Snapshot für auxx oder yahoo898.
AnalystenbeobachtungHistorisches Verhalten einer exakten URL und eine aktuelle Domain-Blacklist-Kategorie sind verschiedene Evidenztypen und wurden nicht als austauschbar behandelt.
07Historischer Inhalt
Ein Maintainer von Phishing Database erklärte, dass phish.co.za seit Wochen nicht verfügbar war und Abonnenten einschließlich VirusTotal nicht synchronisiert waren. Der Anbieter hatte bereits bestätigt, dass seine aktuellen Listen keinen Domain-, Subdomain- oder URL-Eintrag für flow.page enthielten. Direkte aktuelle Prüfungen fanden in sechs GitHub-Listendateien keinen Treffer für flow.page, während die offiziellen öffentlichen Listen-Endpunkte HTTP 503 lieferten.
AnalystenbeobachtungDie aktuellen öffentlichen Quelldaten und die Domain-Kennzeichnung von Phishing Database bei VirusTotal waren zum Prüfzeitpunkt nicht synchron.
08Einschränkung
flow.page umfasst eine legitime Betreiberoberfläche sowie einen großen nutzergesteuerten Pfad- und Subdomain-Namensraum. Die vollständige Menge aktueller, privater, abgelaufener und künftiger Kundenobjekte ist nicht öffentlich aufzählbar. Ein sauberer Apex kann kein domainweites Safe-Urteil begründen; zugleich beweist ein schädlicher Kundenpfad nicht, dass der Betreiber oder jede Kundenseite schädlich ist.
AnalystenbeobachtungKünftige Missbrauchsfunde sollten die exakte URL oder Subdomain und ihr Ziel identifizieren und prüfen.
AnalystenbeobachtungDas Entfernen einer unbelegten breiten Phishing-Kennzeichnung ist keine Zertifizierung aller delegierten Inhalte.
Umfang und Einschränkungen
Die Prüfung umfasste den Apex, acht indexierte Nutzerpfade, ihre aktuell sichtbaren Linkziele, den aktuellen Gridinsoft-Bericht, DNS, öffentliche Suchergebnisse, urlscan, OTX, Quelllisten und Issues von Phishing Database, einen exakten öffentlichen Sandbox-Bericht sowie begrenzte Abfragen des Internet Archive.
Der vollständige aktuelle, private, abgelaufene und künftige nutzergesteuerte Pfad- und Subdomain-Namensraum ist nicht öffentlich aufzählbar.
Während der Prüfung wurden keine Zugangsdaten übermittelt und keine Datei ausgeführt.
Das auxx-Ziel wurde nicht mehr aufgelöst und das yahoo898-Ziel antwortete mit HTTP 400; daher konnte ihr aktuelles nachgelagertes Verhalten über die aktiven Köderseiten hinaus nicht beobachtet werden.
Öffentliche Indizes und Archive haben unvollständige Abdeckung; das Fehlen in einer einzelnen Quelle wurde nicht als Sicherheitsbeweis behandelt.
Was ist Flow?
Laut aktuellem Seitentitel präsentiert sich flow.page als „Mobile Landing Page Builder | Campaign Hubs | Flowcode“. Die folgenden Abschnitte bewerten die websitespezifischen Reputations- und technischen Feststellungen.
Abbildung 2.
Website-Screenshot für Flow.page.
2026-09-03 16:20:27
Diese Domäne wurde am 25. Februar 2020 um 20:42 durch das Unternehmen GoDaddy.com, LLC registriert
und hatte den Eigentümer Gridinsoft privacy protected.
Verwenden Sie flow.page mit Vorsicht. Der aktuelle Gridinsoft-Trust-Score beträgt 29/100; prüfen Sie vor der Nutzung die nachstehenden websitespezifischen Ergebnisse.
Warum ist flow.page als "Verdächtige Website" markiert?
Die aktuelle Gridinsoft-Bewertung von flow.page stützt sich auf Weiterleitung auf externe Domain. Die verifizierte Inhaberschaft des Gridinsoft-Unternehmensprofils ist ein positives Signal. Der Status „gelistet“ bezeichnet den aktuellen Eintrag in Gridinsofts eigener Threat List; er ist kein Konsens externer Anbieter. Von 25 im Bericht angezeigten öffentlichen Sicherheitsquellen melden 1 eine Warnung.
Ein strukturierter Überblick über erkannte Themen, Seitensignale und zugehörige Elemente des digitalen Fußabdrucks der Website.
Sports
Registration Form
Die automatisierte Seitenanalyse hat auf diese Website Formular- oder Dateneingabefunktionen erkannt. Formulare können vom Nutzer übermittelte Informationen verarbeiten; prüfen Sie daher Inhaberschaft und Datenschutzbedingungen vor der Eingabe.
COVID-19
Cookie Consent
Die Website implementiert Cookie-Zustimmungsmechanismen in Compliance mit Datenschutzregulierungen wie DSGVO oder CCPA. Dies demonstriert, dass diese Website Datenschutzstandards einhält und Benutzern Kontrolle über persönliche Datenerfassungspraktiken bietet.
Google Tag Manager
Es verwendet Google Tag Manager, um Tracking-Codes (Tags) auf seiner Website hinzuzufügen und zu verwalten.
Cloudflare Browser Insights
Die Website wird über das CDN/Netzwerk von Cloudflare vermittelt und hat Cloudflare Browser Insights aktiviert.
Popular Site
Die Traffic-Analyse zeigt, dass diese Website erhebliches Besuchervolumen erhält, was auf weit verbreitete Benutzerakzeptanz und aktive Nutzung hindeutet. Hohe Traffic-Level korrelieren im Allgemeinen mit legitimen Operationen und etabliertem Benutzervertrauen, obwohl Verifizierung der Traffic-Quellen ratsam bleibt.
Redirects to Another Domain
flow.page leitet Besucher auf eine andere Domain weiter. Das kann bei Migrationen oder Weiterleitungen legitim sein, verringert aber die Transparenz bei der Bewertung der ursprünglichen Adresse.
Established Domain
Die Domain hat über einen längeren Zeitraum aktiven Status aufrechterhalten, was operative Stabilität und etablierte Web-Präsenz anzeigt. Diese Langlebigkeit für diese Website deutet auf legitime Geschäftsoperationen und nachhaltiges Benutzerengagement über die Zeit hin.
Von Gridinsoft gelistet
Gridinsoft Internet Security hat diese Website als unsicher eingestuft. Als VirusTotal-Partner tragen unsere Erkennungen zum umfassenderen Schutz über verschiedene Tools und Browser hinweg bei.
Claimed Company Profile
Das Unternehmen hinter flow.page hat sein Profil im Gridinsoft-Portal beansprucht und verifizierte Eigentümerangaben bereitgestellt.
Dieser Abschnitt zeigt, was unabhängige externe Sicherheitsquellen über diese Website sagen.
Eine Warnung erscheint, wenn eine oder mehrere Quellen Malware, Phishing, Missbrauch oder andere Sicherheitsprobleme melden. Jede Zeile zeigt die Quelle und ihr Urteil.
Wenn keine Quelle eine Warnung meldet, wird die Website in diesem Abschnitt als unauffällig angezeigt.
Phishing Database
Phishing
Ergebnisse externer Anbieter für Flow.page, zuletzt geprüft am 3. September 2026.
— VirusTotal
Domain-Informationen
Erstellt25. Februar 2020 um 20:42Aktualisiert: 26. Februar 2025 um 14:43 · Läuft ab: 25. Februar 2026 um 20:42
Domain-Alter6.5 Jahre
RegistrantGridinsoft privacy protected
US (United States)
Website-BeschreibungBuild mobile-first landing pages and campaign hubs in minutes. Connect QR codes, short URLs, video, and forms into one customizable Flowpage by Flowcode.
ErkennungssignaturenDiese Signaturen werden verwendet, um den unten stehenden Sicherheitsfingerabdruck zu generieren.
SportsRegistration FormCOVID-19Cookie Consent
Verifizierte DiensteDiese Domain wurde von den folgenden legitimen Diensten und Organisationen verifiziert, was die authentische Eigentümerschaft und die ordnungsgemäße E-Mail-Sicherheitskonfiguration bestätigt.
Firebase
Google Verification
Domain-Eigentümerschaftsverifizierung durch Google.
SicherheitsfingerabdruckEindeutige Kennung basierend auf Website-Analyse
Doppelklicken Sie auf die Datei gsam-en-install.exe und befolgen Sie die Anweisungen auf dem Bildschirm, um das Programm zu installieren.
Nach Abschluss der Installation von Gridinsoft Anti-Malware wird das Programm auf dem Scan-Bildschirm geöffnet.
Klicken Sie auf die Schaltfläche "Standard-Scan".
Nach Abschluss des Scannvorgangs klicken Sie auf "Jetzt bereinigen", um erkannte Bedrohungen zu entfernen.
Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen.
Ausschluss
Wenn Sie eine blockierte "flow.page" besuchen und sie von der Blockierung ausschließen möchten, können Sie sie zur Ausschlussliste hinzufügen. So geht's:
Öffnen Sie Gridinsoft Anti-Malware;
Klicken Sie auf die Registerkarte Tools;
Klicken Sie auf die Registerkarte Ignorieren-Liste;
Klicken Sie auf die Registerkarte Internet und drücken Sie "Hinzufügen...";
Geben Sie "flow.page" ein und klicken Sie auf die Schaltfläche Hinzufügen.
Wenn Sie Flow.page besitzen und den Vertrauensscore anfechten möchten, senden Sie Ihre Überprüfungsanfrage über portal.gridinsoft.com. Dort können Sie Ihr Profil beanspruchen und verifizierte Firmen-/Kontaktdaten ergänzen. Wenn Sie keinen Zugriff auf das Portal haben, schreiben Sie an legal(at)gridinsoft.com und fügen Sie einen Legitimitätsnachweis sowie Ihre Kontaktdaten bei. Für Überprüfungen oder Neubewertungen berechnen wir Website-Eigentümern nie etwas. Für weitere Informationen lesen Sie bitte unseren Haftungsausschluss.
Ein Website-Bericht warnt Sie. Ein PC-Scan schützt Sie.
Unsichere Websites können Adware, unerwünschte Apps oder versteckte Malware in Downloads und Browser-Einstellungen hinterlassen. Führen Sie Gridinsoft Anti-Malware aus, um zu prüfen, was bereits auf diesem Windows-PC sein könnte.
Prüft aktive Bedrohungen, Autostart-Einträge und verdächtige Downloads
Findet Adware und unerwünschte Apps, die mit unsicheren Websites verbunden sind
Zeigt Scan-Ergebnisse, bevor Sie entscheiden, was entfernt wird
Exit-Angebot: heute 20% auf den Vollschutz sparen.
Ihr Kommentar wird derzeit moderiert und in Kürze veröffentlicht.
Helfen Sie, andere zu schützen, indem Sie diese Seite in den sozialen Medien teilen! Je mehr Menschen von flow.page erfahren, desto weniger Chancen haben sie, jemanden zu täuschen.Helfen Sie anderen, flow.page einzuschätzen, indem Sie diese Seite in den sozialen Medien teilen!
Helfen Sie, andere zu schützen, indem Sie diese Seite in den sozialen Medien teilen! Je mehr Menschen von flow.page erfahren, desto weniger Chancen haben sie, jemanden zu täuschen. Helfen Sie anderen, flow.page einzuschätzen, indem Sie diese Seite in den sozialen Medien teilen!