This company has verified ownership of the profile and can respond to reviews.
Phishing
Diese Website wird als Phishing eingestuft, basierend auf mehreren Risikosignalen, darunter 1 Blacklist-Treffer, keine etablierte öffentliche Nutzerbewertungshistorie, und phishingbezogene Signale. Das Risiko wird hier trotz der längeren Domain-Historie durch aktive Warnsignale bestimmt.
Eigene Website-AnalyseInformationen externer Anbieter: Nur Kontext — nicht für diese Entscheidung verwendet
Der legitime Golfplatz-Inhalt macht diese Anfrage nicht zu einem Fehlalarm. Ein auf den Checkout zielender Loader, der JavaScript von Drittanbietern in ein aktives Kartenformular einschleusen kann, ist direkt reproduzierbar und blieb in archivierten sowie aktuellen Seiten bestehen. Die bestehende Phishing-Einstufung wird beibehalten. Der nicht verfügbare Endpunkt der zweiten Stufe begrenzt Aussagen über den derzeit ausgelieferten Payload, hebt die Kompromittierung des Website-Codes aber nicht auf.
Analystenbefunde
Hoch2
Info1
Hoch01
Ein auf den Checkout zielender Skript-Loader eines Drittanbieters ist vorhanden
Die Live-Website enthält eingeschleusten Code, der remote bereitgestelltes JavaScript zu einer Checkout-Seite hinzufügen kann, die Zahlungskartendaten erfasst. Dies ist eine reproduzierbare Website-Kompromittierung und stützt die Beibehaltung der Phishing-Einstufung unabhängig von externen Blacklist-Kennzeichnungen.
Info02
Der aktuelle Payload der zweiten Stufe war nicht abrufbar
Der konfigurierte externe Endpunkt war während der Prüfung NXDOMAIN; deshalb wird keine bestimmte Datei der zweiten Stufe, Skript-URL, kein Payload-Hash und keine beobachtete Übertragung von Kartendaten behauptet. Der schädliche Befund ist der dauerhaft vorhandene, auf den Checkout zielende Loader selbst.
Hoch03
Der eingeschleuste Loader blieb in archivierten und aktuellen Seiten bestehen
Der Loader fehlte in der überprüften Aufnahme vom Juli 2025, erschien bis Oktober 2025, blieb in späteren archivierten Aufnahmen sichtbar und ist noch immer auf der aktuellen Website vorhanden. Diese Fortdauer zeigt, dass die Kompromittierung nicht aus dem ausgelieferten Seitencode entfernt wurde.
Prüfung mit 5 dokumentierten Beobachtungen
Belege anzeigen
01HTTP-Antwort
Die überprüfte Website zeigte den erwarteten Inhalt des Gold Mountain Golf Club. Ihre öffentliche Sitemap enthielt normale Routen für Golf, Restaurant, Veranstaltungen, Shop, Warenkorb und Checkout; in der überprüften Navigation wurde weder eine sachfremde automatische Weiterleitung der obersten Ebene noch ein Download einer ausführbaren Datei reproduziert.
HTTP-Status200
Endgültige URLhttps://goldmountaingolf.com/
AnalystenbeobachtungDer sichtbare Betreiberinhalt passt zu einer Golfplatz- und Hospitality-Website, doch diese legitime Darstellung beseitigt nicht die getrennte Kompromittierung des Checkout-Codes.
02Inhalt
Im Footer der Live-Website war ein mit gli0 bezeichnetes Skriptelement vorhanden. Es prüft, ob der Browserpfad checkout enthält, sendet eine POST-Anfrage an https://brisca.sbs/, dekodiert die Antwort als JavaScript-Quell-URL und fügt dieses externe Skript der Seite hinzu. Derselbe eingeschleuste Loader wurde auf gewöhnlichen Seiten reproduziert, während sein bedingtes Verhalten auf den Checkout-Pfad zielt.
SeitenelementSkriptelement mit der ID gli0
Öffentliche Artefakt-URLhttps://brisca.sbs/
AnalystenbeobachtungDer Loader fügt dynamisch eine JavaScript-Quelle eines Drittanbieters hinzu, jedoch nur wenn der aktuelle Pfad checkout enthält.
03Formular
Nach dem Hinzufügen eines derzeit gelisteten Produkts zu einem temporären Warenkorb gab der Checkout HTTP 200 zurück und zeigte Felder für Kartennummer, Ablaufmonat und -jahr sowie Kartenprüfnummer. Der auf den Checkout zielende externe Loader war in derselben Antwort vorhanden.
SeitenelementFelder für Kreditkartennummer, Ablaufdatum und Kartenprüfnummer
04DNS
Der externe Loader-Endpunkt gab von zwei unabhängigen Netzwerkstandorten DNS NXDOMAIN zurück. Daher konnten während dieser Prüfung weder eine Payload-URL noch Payload-Bytes, ein Datei-Hash, eine Zugangsdatenübermittlung oder eine Übertragung von Kartendaten abgerufen oder beobachtet werden.
DNS-Merkmalbrisca.sbs gab NXDOMAIN für A-, AAAA- und NS-Abfragen zurück
AnalystenbeobachtungFür die Analyse war kein aktuelles Skript der zweiten Stufe und kein Payload-Hash verfügbar.
05Historischer Inhalt
Archivierte Homepage-Aufnahmen aus 2017, 2019, 2022, Januar 2025 und vom 2. Juli 2025 enthielten den gli0-Loader nicht. Eine Aufnahme vom 11. Oktober 2025 enthielt denselben auf den Checkout zielenden Loader und den Endpunkt https://brisca.sbs/ ebenso wie spätere überprüfte Aufnahmen aus November 2025 sowie Mai und Juni 2026.
AnalystenbeobachtungDas überprüfte Archiv belegt die Einführung zwischen dem 2. Juli und dem 11. Oktober 2025 sowie die Fortdauer auf der aktuellen Website; es belegt nicht, wann die nicht verfügbare zweite Stufe aktiv war.
Umfang und Einschränkungen
Der genaue Payload der zweiten Stufe konnte nicht abgerufen werden, weil brisca.sbs während der Prüfung NXDOMAIN zurückgab.
Es wurde keine Zahlung abgeschlossen und es wurden keine echten Kartendaten übermittelt; der Checkout wurde mit einem temporären Warenkorb und ohne Bestellung geprüft.
Die Archivzeitleiste belegt, wann der Loader in den überprüften Aufnahmen fehlte und vorhanden war, nicht den vollständigen Aktivierungsverlauf des Remote-Payloads.
Das Ergebnis gilt für die Domain und das öffentliche Checkout-Verhalten zum aufgezeichneten Zeitpunkt; die Behebung erfordert das Entfernen des eingeschleusten Codes und eine erneute Prüfung des genauen Ablaufs.
Was ist Goldmountaingolf?
Goldmountaingolf.com wurde als Phishing-Domain markiert. Das Muster ist meist gleich: bekannte Marke imitieren, Zeitdruck erzeugen, dann Zugangsdaten oder Zahlungsdaten abfragen.
Typische Köder sind Konto-Warnungen, Lieferprobleme oder angeblich abgelaufene Sitzungen. Geben Sie hier keine Passwörter oder Codes ein. Öffnen Sie den echten Dienst direkt in einem neuen Tab und prüfen Sie Ihr Konto dort.
Diese Domäne wurde am 31. Dezember 2012 um 21:43 durch das Unternehmen GoDaddy.com, LLC registriert
Die WHOIS-Angaben zum Registranten sind privat. Unabhängig davon hat das Unternehmen die Kontrolle über sein Gridinsoft-Profil bestätigt.
🚨
Gridinsoft blockiert diese Website, da sie als phishing eingestuft wurde.
goldmountaingolf.com sollte nicht als sichere Website behandelt werden. Gridinsoft bewertet die Domain mit 10/100; öffentlich angezeigte Sicherheitsquellen melden 1 Warnung(en). Geben Sie keine Passwörter, persönlichen Daten oder Zahlungsdaten ein.
Warum ist goldmountaingolf.com als "Phishing" markiert?
Gridinsoft bewertet goldmountaingolf.com, mit Fokus auf begrenzte Website-Popularität, verdächtige Inhaltsindikatoren (Blacklisted by Security Providers, Heuristic - Phishing, Heuristic Risk), Hosting-Technologie und Infrastruktur, SSL-Zertifikatsstatus, Website-Reputation in mehreren Datenbanken, Kundenbewertungen von verschiedenen unabhängigen Plattformen. Wir gewichten diese Indikatoren, um den Vertrauensscore zu berechnen.
Hinweis:Automatisierte Systeme sind nicht perfekt — obwohl die Beweise auf Risiken hindeuten, besteht immer noch die Möglichkeit, dass die Website seriös ist. Wir empfehlen Ihnen, die Website mit einer detaillierten Analyse zu überprüfen oder das Unternehmen direkt über verifizierte Kanäle zu kontaktieren.
Ein strukturierter Überblick über erkannte Themen, Seitensignale und zugehörige Elemente des digitalen Fußabdrucks der Website.
Registration Form
Die automatisierte Seitenanalyse hat auf diese Website Formular- oder Dateneingabefunktionen erkannt. Formulare können vom Nutzer übermittelte Informationen verarbeiten; prüfen Sie daher Inhaberschaft und Datenschutzbedingungen vor der Eingabe.
Shopping
Die Analyse zeigt, dass diese Website als E-Commerce-Plattform operiert, die Online-Transaktionen für Waren oder Dienstleistungen ermöglicht. Die Website implementiert Warenkorbfunktionalität, Zahlungsverarbeitungssysteme und Produktkatalogfunktionen, die typisch für kommerzielle Einzelhandelsoperationen sind.
Education
Clothing
Cookie Consent
Die Website implementiert Cookie-Zustimmungsmechanismen in Compliance mit Datenschutzregulierungen wie DSGVO oder CCPA. Dies demonstriert, dass goldmountaingolf.com Datenschutzstandards einhält und Benutzern Kontrolle über persönliche Datenerfassungspraktiken bietet.
Uses Free eCommerce Engine
Diese Website nutzt kostenlose E-Commerce-Plattformlösungen, was auf kostenbewusste Operationen hinweisen kann, aber auch Einschränkungen in Sicherheitsfeatures, Kundensupport oder erweiterte Funktionalität im Vergleich zu Enterprise-Grade-Lösungen suggerieren könnte.
Wordpress Platform
Unser Analyzer hat festgestellt, dass diese Website WordPress CMS verwendet. WordPress ist das weltweit beliebteste Content-Management-System und betreibt über 43 % der Websites.
Android App
goldmountaingolf.com bietet eine mobile Anwendung für Android-Geräte an, was auf eine erweiterte Plattformpräsenz über webbasierte Dienste hinaus hinweist.
Apple App
Diese Website hat eine iOS-Mobile-Anwendung verfügbar, was plattformübergreifende Zugänglichkeit für Apple-Gerätenutzer anzeigt.
Google Tag Manager
Es verwendet Google Tag Manager, um Tracking-Codes (Tags) auf seiner Website hinzuzufügen und zu verwalten.
Meta Verified
Diese Website ist mit einer verifizierten Entität auf den Plattformen von Meta verknüpft, was dazu beiträgt, das Risiko von Identitätsmissbrauch oder Betrug zu verringern.
Cloudflare Browser Insights
Die Website wird über das CDN/Netzwerk von Cloudflare vermittelt und hat Cloudflare Browser Insights aktiviert.
SEO Optimization
Diese Website nutzt Techniken der Suchmaschinenoptimierung (SEO), um ihre Sichtbarkeit und ihr Ranking in den Suchmaschinenergebnissen (SERPs) zu verbessern.
Google Maps
Facebook Integration
jQuery Library
Social Media Links
Das Vorhandensein von Social-Media-Links auf der Website zeigt, dass auf Social-Media-Konten verwiesen wird. Dieses Signal allein bestätigt weder Eigentum noch Authentizität dieser Profile.
Blacklisted by Security Providers
Signal aus Sicherheitsinformationen: Ein Signal eines Sicherheitsanbieters fließt in die automatisierte Bewertung von diese Website ein. Öffentlich darstellbare Anbieterurteile werden, sofern verfügbar, separat gezeigt; einige Quelldetails können lizenzbedingt eingeschränkt sein.
AI-generated Text
Die Inhaltsanalyse deutet darauf hin, dass die Website KI-generierten Text für die primäre Inhaltserstellung nutzt. Während KI-generierte Inhalte nicht inhärent problematisch sind, können sie auf schnelle Website-Entwicklung ohne gründliche redaktionelle Überprüfung hinweisen. Basierend auf Sicherheitsforschung können Websites mit umfangreichen KI-generierten Inhalten mit reduzierter Vertrauenswürdigkeit aufgrund minimaler menschlicher Aufsicht bei der Inhaltserstellung korrelieren.
Heuristic - Phishing
Heuristic Risk
Established Domain
Die Domain hat über einen längeren Zeitraum aktiven Status aufrechterhalten, was operative Stabilität und etablierte Web-Präsenz anzeigt. Diese Langlebigkeit für goldmountaingolf.com deutet auf legitime Geschäftsoperationen und nachhaltiges Benutzerengagement über die Zeit hin.
Von Gridinsoft gelistet
Gridinsoft Internet Security hat diese Website als unsicher eingestuft. Als VirusTotal-Partner tragen unsere Erkennungen zum umfassenderen Schutz über verschiedene Tools und Browser hinweg bei.
Claimed Company Profile
Das Unternehmen hinter diese Website hat sein Profil im Gridinsoft-Portal beansprucht und verifizierte Eigentümerangaben bereitgestellt.
Verified X Profile
Die Eigentumsprüfung bestätigt, dass goldmountaingolf.com das X-Profil @GoldMtGolf (Gold Mountain Golf) kontrolliert (649 Follower, 995 Abonnements, 1,592 Beiträge, 13-mal gelistet, seit 2013, kein Konto-Abzeichen, Standort: Bremerton, WA).
Warnungen externer Anbieter: 1/26 Phishing
Dieser Abschnitt zeigt, was unabhängige externe Sicherheitsquellen über diese Website sagen.
Eine Warnung erscheint, wenn eine oder mehrere Quellen Malware, Phishing, Missbrauch oder andere Sicherheitsprobleme melden. Jede Zeile zeigt die Quelle und ihr Urteil.
Wenn keine Quelle eine Warnung meldet, wird die Website in diesem Abschnitt als unauffällig angezeigt.
Fortinet
Malware
Ergebnisse externer Anbieter für Goldmountaingolf.com, zuletzt geprüft am 2. Oktober 2026.
— VirusTotal
Domain-Informationen
Erstellt31. Dezember 2012 um 21:43Aktualisiert: 12. März 2025 um 18:17 · Läuft ab: 31. Dezember 2026 um 21:43
Für die Sicherheitsanalyse zitiert. Diese Aussagen stammen von der untersuchten Website und werden von Gridinsoft nicht befürwortet.
Originaler SeitentitelGolf Courses Washington, Gold Mountain Golf Club, Bremerton, WA
Originalbeschreibung36 hole Washington Golf Course located on the Olympic Peninsula in Bremerton, Washington. Weddings, Special Events, Meetings and more.
Doppelklicken Sie auf die Datei gsam-en-install.exe und befolgen Sie die Anweisungen auf dem Bildschirm, um das Programm zu installieren.
Nach Abschluss der Installation von Gridinsoft Anti-Malware wird das Programm auf dem Scan-Bildschirm geöffnet.
Klicken Sie auf die Schaltfläche "Standard-Scan".
Nach Abschluss des Scannvorgangs klicken Sie auf "Jetzt bereinigen", um erkannte Bedrohungen zu entfernen.
Wenn Sie dazu aufgefordert werden, starten Sie Ihr System neu, um den Entfernungsprozess abzuschließen.
Ausschluss
Wenn Sie eine blockierte "goldmountaingolf.com" besuchen und sie von der Blockierung ausschließen möchten, können Sie sie zur Ausschlussliste hinzufügen. So geht's:
Öffnen Sie Gridinsoft Anti-Malware;
Klicken Sie auf die Registerkarte Tools;
Klicken Sie auf die Registerkarte Ignorieren-Liste;
Klicken Sie auf die Registerkarte Internet und drücken Sie "Hinzufügen...";
Geben Sie "goldmountaingolf.com" ein und klicken Sie auf die Schaltfläche Hinzufügen.
Wenn Sie Goldmountaingolf.com besitzen und den Vertrauensscore anfechten möchten, senden Sie Ihre Überprüfungsanfrage über portal.gridinsoft.com. Dort können Sie Ihr Profil beanspruchen und verifizierte Firmen-/Kontaktdaten ergänzen. Wenn Sie keinen Zugriff auf das Portal haben, schreiben Sie an legal(at)gridinsoft.com und fügen Sie einen Legitimitätsnachweis sowie Ihre Kontaktdaten bei. Für Überprüfungen oder Neubewertungen berechnen wir Website-Eigentümern nie etwas. Für weitere Informationen lesen Sie bitte unseren Haftungsausschluss.
Ein Website-Bericht warnt Sie. Ein PC-Scan schützt Sie.
Unsichere Websites können Adware, unerwünschte Apps oder versteckte Malware in Downloads und Browser-Einstellungen hinterlassen. Führen Sie Gridinsoft Anti-Malware aus, um zu prüfen, was bereits auf diesem Windows-PC sein könnte.
Prüft aktive Bedrohungen, Autostart-Einträge und verdächtige Downloads
Findet Adware und unerwünschte Apps, die mit unsicheren Websites verbunden sind
Zeigt Scan-Ergebnisse, bevor Sie entscheiden, was entfernt wird
Exit-Angebot: heute 20% auf den Vollschutz sparen.
Ihr Kommentar wird derzeit moderiert und in Kürze veröffentlicht.
Helfen Sie, andere zu schützen, indem Sie diese Seite in den sozialen Medien teilen! Je mehr Menschen von goldmountaingolf.com erfahren, desto weniger Chancen haben sie, jemanden zu täuschen.Helfen Sie anderen, goldmountaingolf.com einzuschätzen, indem Sie diese Seite in den sozialen Medien teilen!
Helfen Sie, andere zu schützen, indem Sie diese Seite in den sozialen Medien teilen! Je mehr Menschen von goldmountaingolf.com erfahren, desto weniger Chancen haben sie, jemanden zu täuschen. Helfen Sie anderen, goldmountaingolf.com einzuschätzen, indem Sie diese Seite in den sozialen Medien teilen!