Was Gridinsoft auf Maisongazon-fr.com beobachtet hat
Ein Gridinsoft-Bedrohungsanalyst hat die Website direkt geprüft und die Belege für diese Entscheidung dokumentiert.
GMA-20260815190651-ba76c01a
- Geprüft
- von Gridinsoft, Bedrohungsanalyst
- Analystenbefund
- Phishing
- Beweisgrundlage
- Eigene Website-Analyse Informationen externer Anbieter: Nur Kontext — nicht für diese Entscheidung verwendet
Die unabhängige Erstbewertung bestätigte einen betrügerischen Klon eines etablierten französischen Händlers. Die Website verwendete AG'CO-Identitätsdaten und nahezu übereinstimmende Katalogbestände wieder, präsentierte intern inkonsistente Betreiberangaben und erfasste über ihren eigenen Checkout-Endpunkt die vollständige Kundenidentität, Adresse, Kartennummer, Ablaufdatum und CVC. Diese kombinierten Beobachtungen aus erster Hand stützen ein Phishing-Urteil mit hoher Wahrscheinlichkeit. Während der Überprüfung wurden keine Kartendaten übermittelt und es wurde keine separate Malware-Datei oder ausführbare Nutzlast identifiziert.
Analystenbefunde
Die etablierte Händleridentität und der Katalog wurden imitiert
Die überprüfte Website verwendete AG'CO-Kennungen, Telefonnummern, eindeutige Produktnamen und nahezu identische Produktbilder wieder und präsentierte gleichzeitig inkonsistente Betreiberdetails auf ihrer eigenen rechtlichen Seite. Dies ist ein direkter Beweis für einen betrügerischen Händlerklon und nicht für eine unabhängige Ladenfront mit einer kohärenten offengelegten Identität.
Betrügerischer Klon sammelte vollständige Zahlungskartendaten
Im Kontext der Nachahmung eines Händlers erfasste der Checkout die Kundenidentität und die Postdaten zusammen mit der Kartennummer, dem Ablaufdatum und dem CVC und übermittelte den vollständigen Datensatz vor der Überprüfung des gleichen Ursprungs an den eigenen Endpunkt der Website. Dieses Verhalten unterstützt eine Phishing-Klassifizierung, die sich auf das Risiko des Diebstahls von Zahlungskartendaten konzentriert.
Die Domain wurde nach der Live-Erfassung vom Registrar heruntergefahren
Das Ziel war während der aufgezeichneten Überprüfung aktiv und wurde kurz darauf nicht mehr auflösbar, wobei der Registrierungsstatus und die Nameserver eine Beendigung anzeigten. Dies schränkt die aktuelle Erreichbarkeit ein, negiert jedoch nicht das erfasste Phishing-Verhalten.
Prüfung mit 6 dokumentierten Beobachtungen Belege anzeigen
Die Storefront gab HTTP 200 zurück und präsentierte den Namen MaisonGazon, während gleichzeitig AG'CO-Geschäftskennungen und Kontaktdaten, einschließlich Mehrwertsteuer FR35518331277 und Telefonnummer 04 83 16 42 78, angezeigt wurden. Auf der rechtlichen Seite wurde separat MaisonGazon SARL benannt, nur Frankreich als eingetragene Firmenadresse angegeben und eine andere Telefonnummer angezeigt.
-
HTTP-Status
200 -
Endgültige URL
https://maisongazon-fr.com/ - Seitenelement TVA FR35518331277
- Seitenelement 04 83 16 42 78
- Öffentliche Artefakt-URL https://maisongazon-fr.com/mentions-legales
- Datei-SHA-256 ff44b52edb6c19f7afb9ca616f618492a00a58ab3ce0b7fb57625875cd6b2c66
Die etablierte mon-gazon-synthetique.com-Rechtsseite identifiziert AG'CO SAS mit SIRET 51833127700021, Mehrwertsteuer FR35518331277, 435 rue de l'Artisanat in Six-Fours-les-Plages und Telefon 04 83 16 42 78. Die überprüfte maisongazon-fr.com-Storefront hat die Mehrwertsteuer wiederverwendet Nummer und Telefonnummer angezeigt und überlappender AG'CO-Identitätstext angezeigt.
- Öffentliche Artefakt-URL https://www.mon-gazon-synthetique.com/content/2-mentions-legales
- Seitenelement AG'CO SAS
- Seitenelement SIRET 51833127700021
- Seitenelement TVA FR35518331277
- Seitenelement 04 83 16 42 78
- Datei-SHA-256 0ce4be2ba3fbc0c86eace9f708c9bc8a1dfa346bc3c2f7fa77c34e5ee8a11633
Die überprüfte Schaufensterfront wiederholte markante Produktnamen, die vom etablierten Händler verwendet wurden, darunter Very Chic / Lyon 35 mm, Robusto / Saint-Etienne 38 mm, Caresse / Bordeaux 40 mm, Savane und Exotik. Normalisierte Bildvergleiche für die Produkt-Assets „Very Chic“ und „Robusto“ ergaben Pixelkorrelationen von 0,997298 und 0,996348 mit den entsprechenden Bildern auf mon-gazon-synthetique.com.
- Seitenelement Sehr schick / Lyon 35mm
- Seitenelement Robusto / Saint-Etienne 38 mm
- Seitenelement Caresse / Bordeaux 40mm
- Analystenbeobachtung Normalisierte Bildpixelkorrelation: Sehr schick 0,997298; Robusto 0,996348.
- Öffentliche Artefakt-URL https://www.mon-gazon-synthetique.com/
Der Checkout gab HTTP 200 zurück und forderte die E-Mail-Adresse, den Vornamen, den Nachnamen, die Telefonnummer, die Postanschrift, die Kartennummer, das Ablaufdatum und den CVC des Kunden an. Der Code des aktiven Clients hat diese Felder serialisiert und als JSON an den Endpunkt mit demselben Ursprung /api/payment/checkout gesendet und dann mithilfe einer zurückgegebenen Job-ID zu /checkout/verify. navigiert.
-
HTTP-Status
200 -
Endgültige URL
https://maisongazon-fr.com/checkout - Seitenelement Numéro de carte
- Seitenelement Ablaufdatum
- Seitenelement CVC
- Analystenbeobachtung POST /api/payment/checkout JSON umfasst customer.email, customer.firstName, customer.lastName, customer.phone, customer.address, card.number, card.expiry und card.cvv.
- Datei-SHA-256 ac319aacabc67b6e6d60282f1d760e7c3aea319b71fbc338993a22f4121893d4
- Datei-SHA-256 c5544a8842e2f4282149a3a3f8fae44daaf12e8d7b7b788031416e7ae1b9c8b9
An der Kasse waren Visa-, Mastercard-, Amex-, CB-, Apple Pay- und Google Pay-Brandings zu sehen und es wurde behauptet, dass die Zahlung zu 100 Prozent sicher sei. Die aktive Checkout-Konfiguration aktivierte das eigene Kartenformular der Website und lud kein clientseitiges Tokenisierungs-SDK für einen benannten Zahlungsabwickler in den überprüften Checkout-Ressourcen.
- Seitenelement Visa Mastercard Amex CB Apple Pay Google Pay
- Seitenelement 100 % sichere Zahlung
- Analystenbeobachtung PAYMENT_OMEGAPAY_ENABLED=true und PAYMENT_NOLIMIT_ENABLED=false im überprüften Client-Bundle.
- Analystenbeobachtung GET /api/payment/checkout hat HTTP 405 und x-matched-path /api/payment/checkout zurückgegeben und bestätigt, dass die Route mit demselben Ursprung vorhanden ist und eine andere Methode akzeptiert.
Kurz nachdem die Live-Storefront und der Checkout erfasst wurden, wurde die Domain durch einen erneuten DNS-basierten erneuten Scan nicht mehr aufgelöst. Registry RDAP zeigte die Domain im Einlösungszeitraum mit den Nameservern FRAUD.EASYDNS.WTF und TERMINATED.EASYDNS.WTF an, während die zuvor aufgelöste Vercel-Adresse weiterhin den erfassten Checkout bediente, wenn sie direkt angepinnt wurde.
- DNS-Merkmal Neues DNS-basiertes Scanergebnis: dns_not_resolved.
- DNS-Merkmal RDAP-Status: Einlösungszeitraum.
- DNS-Merkmal RDAP-Nameserver: FRAUD.EASYDNS.WTF und TERMINATED.EASYDNS.WTF.
-
HTTP-Status
200
Umfang und Einschränkungen
- Es wurden keine Zahlungskartendaten eingegeben oder übermittelt und die serverseitige Implementierung von /api/payment/checkout wurde nicht überprüft.
- Das Ergebnis gilt für die Storefront, die rechtliche Seite, den Checkout, den vom Kunden bereitgestellten Code, den offiziellen Site-Vergleich, DNS, TLS und den zum aufgezeichneten Zeitpunkt überprüften Registrierungsstatus.
- Die Domäne wurde nach der Live-Erfassung nicht mehr auflösbar. Die aufgezeichneten Seiten- und Skript-Hashes bewahren die überprüften clientseitigen Beweise, geben jedoch keinen Aufschluss darüber, wie lange der Inhalt danach erreichbar blieb.
Helfen Sie, andere zu schützen, indem Sie diese Seite in den sozialen Medien teilen! Je mehr Menschen von maisongazon-fr.com erfahren, desto weniger Chancen haben sie, jemanden zu täuschen. Helfen Sie anderen, maisongazon-fr.com einzuschätzen, indem Sie diese Seite in den sozialen Medien teilen!