Was Gridinsoft auf Url.sg beobachtet hat
Ein Gridinsoft-Bedrohungsanalyst hat die Website direkt geprüft und die Belege für diese Entscheidung dokumentiert.
- Geprüft
- von Gridinsoft, Bedrohungsanalyst
- Analystenbefund
- URL-Kürzungsdienst — zielspezifische Prüfung erforderlich
- Beweisgrundlage
- Eigene Website-Analyse Informationen externer Anbieter: Nur Kontext — nicht für diese Entscheidung verwendet
Die geprüfte Stammwebsite und die öffentlichen Dienstseiten zeigten kein Verhalten, das die frühere domainweite Klassifizierung „Verbreitet Malware oder unerwünschte Dateidownloads“ stützt, und dort wurde keine konkrete Malware-Datei, Nutzlast, URL oder Hash gefunden. url.sg ist jedoch ein benutzergesteuerter URL-Kürzungs-Namensraum, dessen einzelne Kurz-Codes zu Zielen weiterleiten können, die nicht aufgelistet oder geprüft wurden. Der Dienststamm scheint funktionsfähig, aber die Sicherheit der gesamten Domain ist nicht abschließend bestimmbar und jeder verdächtige Kurzlink erfordert eine zielspezifische Prüfung.
Analystenbefunde
Inhaltlicher URL-Kürzungsdienst
Die geprüften öffentlichen Seiten beschrieben und implementierten durchgehend denselben URL-Kürzungs-, QR-Code-, Bio-Seiten-, Analyse- und API-Dienst, einschließlich gleichursprünglicher Konto- und Supportrouten.
Frühere Malware-Download-Klassifizierung im geprüften Umfang nicht gestützt
Die direkte Erstanalyse stellte keinen automatischen oder verdächtigen Download, keine Malware-Nutzlast, keine Weiterleitung von Anmeldedaten an einen unabhängigen Host, keine bedingte externe Navigation und kein anderes aktuelles Verhalten fest, das eine domainweite Malware-Verbreitungsklassifizierung stützt.
Öffentliche Meldung von Kurzlink-Missbrauch ist verfügbar
Der Dienst stellte ein spezielles gleichursprüngliches Meldeformular für Spam-, Betrugs-, schädliche und Phishing-Kurzlinks bereit und bot damit einen öffentlichen Weg für zielbezogene Missbrauchsmeldungen.
Benutzergesteuerte Kurzlink-Ziele erfordern eine separate Prüfung
Der Dienst akzeptiert vom Benutzer gewählte Ziele und erstellt weiterleitende Kurz-Codes. Die saubere geprüfte Stammseite und die öffentlichen Dienstseiten belegen nicht, dass jeder bestehende oder zukünftige Kurz-Code sicher ist; daher kann der gesamte url.sg-Weiterleitungsnamensraum aus diesem Umfang kein domainweites Safe-Urteil erhalten.
Datenschutz- und Bedingungsdokumentation muss korrigiert werden
Der Link zur Datenschutzrichtlinie war nicht verfügbar und die Seite mit den Geschäftsbedingungen enthielt Platzhaltertext. Diese Lücken verringern die Transparenz, belegten aber keine Malware-Bereitstellung im geprüften Umfang.
Prüfung mit 6 dokumentierten Beobachtungen Belege anzeigen
Die geprüfte öffentliche Website präsentierte einen schlüssigen URL-Kürzungs- und Linkverwaltungsdienst mit ausführlichen Oberflächen für Preise, Entwickler-API, QR-Codes, Bio-Seiten, Kontakt, Konten und Missbrauchsmeldungen.
-
Seitenelement
Die Startseite beschrieb URL-Kürzung, Analysen, Zielgruppensteuerung, QR-Codes, Linkverwaltung, Markendomains und eine authentifizierte Entwickler-API als Teile desselben Dienstes. -
Seitenelement
Die Seiten Preise, Entwickler-API, QR-Codes, Bio-Seiten, Kontakt, Registrierung und Anmeldung verwendeten durchgehend die Dienstidentität url.sg und Navigation desselben Ursprungs. -
Seitenelement
Die öffentliche Seite „Report Link“ nahm Meldungen zu Spam-, betrügerischen, schädlichen oder Phishing-Kurzlinks über den gleichursprünglichen Endpunkt /report/send entgegen.
Wiederholte direkte Anfragen an die Stammdomain und die geprüften öffentlichen Seiten lieferten den erwarteten Inhalt derselben Website ohne unabhängige Weiterleitung, bedingtes externes Ziel oder automatischen Download.
-
HTTP-Status
200 -
Endgültige URL
https://url.sg/ -
Analystenbeobachtung
Browserähnliche, curl-, Googlebot- und Bingbot-Clientprofile erhielten alle HTTP 200 am selben Ziel https://url.sg/ mit demselben Seitentitel und Zweck als URL-Kürzer. -
Analystenbeobachtung
Die geprüften Routen für Preise, Entwickler, QR-Codes, Bio-Seiten, Kontakt, Meldung, Registrierung und Anmeldung lieferten jeweils HTTP 200 an ihrem erwarteten url.sg-Ziel.
Die geprüften öffentlichen Formulare und der Client-Code verwendeten gleichursprüngliche Endpunkte für Kürzung, Authentifizierung, Kontakt und Missbrauchsmeldungen; im geprüften öffentlichen Code wurde keine Weiterleitung von Anmeldedaten an einen unabhängigen Host festgestellt.
-
Seitenelement
Das öffentliche Kürzungsformular sendete ein vom Benutzer angegebenes Ziel an den gleichursprünglichen Endpunkt /shorten und forderte vor dem Absenden ein Google-reCAPTCHA-Token an. -
Seitenelement
Registrierungs- und Anmeldeformulare wurden an die gleichursprünglichen Endpunkte /user/register/validate und /user/login/auth gesendet. -
Seitenelement
Kontakt- und Kurzlink-Missbrauchsmeldungen wurden an die gleichursprünglichen Endpunkte /contact/send und /report/send gesendet. -
Analystenbeobachtung
Der öffentliche Kürzungsablauf wurde nicht abgesendet, da dadurch ein neuer öffentlicher Kurzlink erstellt würde; der geprüfte Client-Code zeigte die zurückgegebene Kurz-URL und QR-Code-Steuerelemente an, ohne automatisch eine Navigation oder einen Download zu starten.
Die geprüften öffentlichen Skripte implementierten gewöhnliches Verhalten für Benutzeroberfläche, Formulare, QR-Codes und Linkverwaltung. Es wurde keine konkrete ausführbare Datei, Malware-Nutzlast, verdächtiger automatischer Download oder unabhängiger Skriptbereitstellungsmechanismus festgestellt.
-
Datei-SHA-256
fc981871b8271bea9270a3af4f77bb50d37101e555dd6801fe7ecf9e26a9b12b -
Datei-SHA-256
866fd618922d2dd69c88e27a3e7fb6c5b45663b37c07f7ef9e51186c38bc6bdc -
Datei-SHA-256
63a9648e7ea1a3ac0bca8de86590edb953812f39d73fa222a397942dcf63c112 -
Analystenbeobachtung
QR-Code-Downloadrouten für PNG, PDF und SVG waren nach dem Erstellen eines Links an ausdrückliche Benutzersteuerelemente gebunden; der geprüfte Code löste sie nicht automatisch aus. -
Analystenbeobachtung
Im geprüften öffentlichen Umfang wurde keine konkrete schädliche Datei, Nutzlast, URL oder Hash identifiziert.
Der aktive Hostname wurde über sein veröffentlichtes DNS aufgelöst und präsentierte ein derzeit gültiges HTTPS-Zertifikat sowie mehrere Sicherheitsheader für Antworten.
-
DNS-Merkmal
A-Einträge: 104.21.87.35 und 172.67.140.117; autoritative Nameserver: angela.ns.cloudflare.com und tom.ns.cloudflare.com. -
Zertifikatsmerkmal
Google Trust Services WE1-Zertifikat für url.sg und *.url.sg, gültig vom 2026-07-31 bis 2026-10-29. -
Zertifikatsmerkmal
Die geprüfte HTTPS-Antwort enthielt X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Origin-Agent-Cluster und Einschränkungen für domänenübergreifende Richtlinien.
Die Darstellung der geprüften Richtlinien war unvollständig: Der Link zur Datenschutzrichtlinie führte zu einer Nicht-gefunden-Seite und die Seite mit den Geschäftsbedingungen enthielt Platzhaltertext.
-
HTTP-Status
404 -
Seitenelement
Die Seite mit den Geschäftsbedingungen zeigte den Platzhaltersatz: Bitte bearbeiten Sie mich, wenn Sie können. Ich bin sehr wichtig. -
Analystenbeobachtung
Dies sind Schwächen bei Transparenz und Dokumentation; sie waren kein Beleg für Malware-Bereitstellung im geprüften Verhalten oder Code der Website.
Umfang und Einschränkungen
- Die Prüfung umfasste die Stammdomain und die aufgeführten öffentlichen, nicht authentifizierten Seiten; es wurde kein Konto erstellt, keine Anmeldedaten wurden übermittelt und private Dashboard-, Abrechnungs-, Verwaltungs- oder authentifizierte API-Abläufe wurden nicht aufgerufen.
- Das öffentliche Kürzungsformular wurde nicht abgesendet, da dies einen neuen öffentlichen Kurzlink erstellen würde. Das Formular und sein clientseitiges Verhalten wurden geprüft, ohne Inhalte im Dienst zu erstellen.
- Eine URL-Kürzungsplattform kann einzelne Kurz-Codes zu vom Benutzer gewählten Zielen Dritter weiterleiten. Dieses domainweite Ergebnis zertifiziert nicht jeden bestehenden oder zukünftigen Kurz-Code; ein bestimmter verdächtiger Kurzlink erfordert eine zielspezifische Prüfung.
- Das Ergebnis gilt für Inhalt, Code, Infrastruktur und Verhalten der Website zum aufgezeichneten Prüfzeitpunkt und sagt zukünftige Änderungen nicht voraus.
Helfen Sie, andere zu schützen, indem Sie diese Seite in den sozialen Medien teilen! Je mehr Menschen von url.sg erfahren, desto weniger Chancen haben sie, jemanden zu täuschen. Helfen Sie anderen, url.sg einzuschätzen, indem Sie diese Seite in den sozialen Medien teilen!