Contenu du site web et signaux techniques analysés
Méthode:
vérifications automatisées.
This company has verified ownership of the profile and can respond to reviews.
Faible risque de sécurité
Les signaux sont mitigés :
des alertes de fournisseurs de sécurité, avec une prudence supplémentaire liée à authenticité sociale peu claire.
Trust signal radarNormalized trust signals for baikuder.comMaturité du domaine: 5490 daysMaturité du domaineÉtat des alertes: 1 detectionsÉtatdes alertesNiveau de sécurité: 1 negative tagsNiveaude sécuritéSignaux positifs: 3 positive signalsSignauxpositifsPopularité: Estimated low traffic without Tranco or social profile dataPopularitéZone de confiance: .comZone de confianceSignaux opérationnels: 1 detected servicesSignauxopérationnelsCrédibilité de l’emplacement: Hosting country TWCrédibilité de l’emplacement
Figure 1. Radar des signaux de confiance pour baikuder.com. Une zone ombrée plus large indique des signaux de confiance plus forts.
Comment nous avons noté baikuder.com
Signaux techniques:
Wordpress Platform, Cloudflare Browser Insights, SEO Optimization, Extended Data
Signaux positifs:
un historique de domaine de longue durée (15 ans)
le propriétaire du domaine a revendiqué ce profil
données enrichies
Signaux négatifs:
des alertes de fournisseurs de sécurité
authenticité sociale peu claire
Éléments de contexte:
contenu visible du site
Dernière vérification 3 septembre 2026 à 18:27 by
Gridinsoft Trust Model v2.5.3
Partager ce rapport ?
Analyse indépendante de Gridinsoft
Ce que Gridinsoft a observé sur baikuder.com
Un analyste des menaces de Gridinsoft a examiné directement le site et documenté les éléments qui fondent cette décision.
Analyse actuelle
ID de l’analyse
GMA-20260903173912-fa772fd5
Analysé
par Gridinsoft, Analyste des menaces
Conclusion de l’analyste
Sûr
Base factuelle
Analyse directe du siteRenseignements de fournisseurs externes : Contexte contradictoire — non utilisé pour cette décision
L’examen indépendant actuel conclut à Sûr pour le déploiement public observé de baikuder.com. Les 51 pages et publications publiques actuelles ont servi le même site de fournitures de bureau, sans formulaire de phishing, redirection étrangère, livraison d’exécutable ou d’archive, payload malveillant ni action nuisible. Les preuves publiques urlscan confirment que /sima/index2.php était une demande de mot de passe concrète aux couleurs de Microsoft en octobre 2022 et que /sima.zip a été enregistré comme archive étiquetée phishkit. Ces chemins exacts renvoient maintenant HTTP 404 et sont absents de l’inventaire actuel. Les indicateurs SOCRadar et OTX restants constituent un contexte actuel de blacklist de domaine ou de flux en masse sans objet exact actif. Ils contredisent le résultat First-Party actuel, mais ne justifient pas le maintien d’un avertissement général Gridinsoft pour le déploiement examiné aujourd’hui. Le durcissement et la surveillance continus de WordPress restent appropriés puisque l’incident historique était concret.
Conclusions de l’analyste
Info4
Info01
Aucun comportement nuisible actuel reproduit dans le déploiement public examiné
La racine, les variantes www, les 51 pages et publications publiques actuelles, la navigation, le catalogue de produits, les politiques et le formulaire de contact de même origine ont servi de façon cohérente le site de fournitures de bureau Baikuder. Aucun formulaire de phishing actuel, redirection étrangère, livraison automatique de programme ou d’archive, payload malveillant, destinataire d’identifiants, exploit ou action nuisible n’a été reproduit.
Info02
Un objet de phishing concret de 2022 est historique et n’est plus servi
Les preuves urlscan de 2022 sont plus fortes qu’une étiquette de domaine : elles conservent un chemin exact de baikuder.com affichant une demande de mot de passe aux couleurs de Microsoft et un ZIP distinct étiqueté phishkit. Tous les chemins historiques testés renvoient maintenant HTTP 404 et sont absents de l’inventaire public actuel. Cela indique une compromission historique corrigée, pas un déploiement de phishing actif.
Info03
Les indicateurs blacklist actuels n’identifient aucun objet nuisible actif
Le résultat SOCRadar actuel et les pulses OTX répétés sont des indicateurs de blacklist de domaine ou de flux en masse. Ils ne fournissent ni URL exacte, fichier, payload, hash ni action nuisible observée actuels. Les preuves publiques distinguent donc le chemin de phishing réel mais supprimé de 2022 de la catégorie de domaine actuellement propagée.
Info04
L’infrastructure Cloudflare partagée est un contexte neutre
L’apex et www utilisent Cloudflare et un certificat valide, mais ces faits seuls ne prouvent pas la sécurité et ne reproduisent pas un abus. Le verdict actuel découle du comportement public exact et des vérifications des chemins historiques, pas des adresses IP partagées ni du certificat TLS.
Analyse avec 8 observations documentées
Voir les éléments
01Navigation
La racine HTTPS a servi le site de fournitures de bureau Baikuder, et la racine HTTP ainsi que les variantes www ont convergé vers le même apex HTTPS. L’API publique WordPress a recensé 12 pages et 39 publications de produits ou d’actualités. Les 51 URLs publiques actuelles uniques ont renvoyé HTTP 200 sur baikuder.com sans hôte final étranger.
Statut HTTP200
URL finalehttps://baikuder.com/
Élément de pageL’inventaire public actuel contenait 51 pages et publications uniques sur le même hôte ; les 51 ont renvoyé HTTP 200.
Élément de pageLe catalogue examiné présentait des organiseurs de bureau, des produits de classement et de rangement, des fournitures professionnelles, des articles d’écriture et des pages de produits CLS individuelles.
02Formulaire
Les pages About, Contact, politiques, catalogue et produits identifiaient toutes Baikuder comme la marque de fournitures de bureau de CLS Industry Inc. Les coordonnées correspondaient au site d’entreprise CLS distinct. Le seul formulaire de l’inventaire public actuel était un formulaire de contact de même origine demandant les champs ordinaires nom, email, objet et message ; aucun mot de passe, code à usage unique, carte de paiement ou connexion d’une marque étrangère n’était présent. Le formulaire n’a pas été envoyé.
Élément de pageLes pages About et Contact identifient CLS Industry Inc., son adresse à Taiwan, [email protected] et +886-4-22352206.
URL de l’artefact publichttps://www.cls.com.tw/CLS_Story.php
Élément de pageL’action du formulaire de contact était /contact/ sur baikuder.com.
Observation de l’analysteAucun formulaire public actuel ne demandait de mot de passe, code à usage unique, numéro de carte de paiement, secret de wallet ou identifiant d’un compte étranger.
03TLS
L’apex et www se résolvaient via Cloudflare et servaient le même site. Le certificat actuel couvrait baikuder.com et *.baikuder.com du 2026-07-10 au 2026-10-08. DNS publiait aussi mail.cls.com.tw comme échangeur de courrier et un enregistrement de validation de site Google. L’adressage partagé de Cloudflare est un contexte d’infrastructure et n’établissait à lui seul ni comportement nuisible ni comportement sûr.
Élément DNSbaikuder.com et www.baikuder.com se résolvaient vers des adresses anycast Cloudflare pendant l’examen.
Élément DNSLa cible MX était mail.cls.com.tw et l’apex publiait un enregistrement TXT de validation de site Google.
Élément de certificatCertificat Let's Encrypt YE1 valide du 2026-07-10 au 2026-10-08 pour baikuder.com et *.baikuder.com.
Observation de l’analysteLe placement sur le réseau partagé Cloudflare a été traité uniquement comme contexte d’infrastructure, pas comme constat de menace ni garantie de site propre.
04Téléchargement
L’inventaire public actuel complet de 51 URLs et son contenu rendu par WordPress ne contenaient aucun lien vers un exécutable, un installateur, un paquet mobile, un paquet de scripts ou une archive. La navigation examinée n’a lancé aucun téléchargement automatique ni redirection étrangère, et aucun fichier malveillant actuel, URL de payload, hash de payload, destinataire d’identifiants, exploit ou action nuisible précis n’a été identifié.
Observation de l’analysteAucun lien .exe, .msi, .apk, .dmg, .zip, .rar ou .7z n’était présent dans le contenu public actuel des pages et publications.
Observation de l’analysteAucun téléchargement automatique, hôte final étranger, formulaire de phishing actuel, payload malveillant ou exécution nuisible n’a été reproduit.
05Contenu historique
Les enregistrements publics urlscan établissent un incident historique concret plutôt qu’une simple étiquette de domaine. Le 2022-10-11, un scan de /sima/index2.php provenant d’OpenPhish a renvoyé HTTP 200 avec le titre 'Sign in to your account' ; la capture conservée montrait une demande de mot de passe aux couleurs de Microsoft sur l’hôte non-Microsoft baikuder.com. Un scan distinct a enregistré /sima.zip comme application/zip avec les étiquettes miteru et phishkit. Les octets du ZIP et un hash de fichier n’étaient pas disponibles dans l’enregistrement public récupéré ; aucune famille de malware ni exécution n’est donc affirmée pour cette archive.
URL de l’artefact publichttps://urlscan.io/result/00cc286b-e90d-4d7a-b357-cc493892c708/
URL de l’artefact publichttps://urlscan.io/result/d98a3d83-428e-437e-b928-bd7fa9ae467b/
Statut HTTP200
Type MIMEapplication/zip
Observation de l’analysteLa page historique demandait visiblement un mot de passe sous la marque Microsoft sur baikuder.com ; les preuves récupérées n’établissaient pas où les données saisies étaient envoyées.
Observation de l’analysteLe ZIP historique a été enregistré et étiqueté phishkit, mais ses octets, son hash et sa trace d’exécution sandbox n’étaient pas disponibles pour cet examen.
06Réponse HTTP
Les chemins historiques /sima, /sima/, /sima/index2.php, /sima/index2.php/ et /sima.zip ont chacun renvoyé la page HTTP 404 actuelle de Baikuder en text/html. Aucun n’apparaissait dans l’inventaire public actuel des pages ou publications. Des observations urlscan ultérieures de 2022 à 2026 montrent que le chemin de collecte d’identifiants est passé par des réponses 403 ou 500 avant des pages 404 ordinaires.
Statut HTTP404
Type MIMEtext/html; charset=UTF-8
Observation de l’analysteLes cinq variantes /sima testées ont renvoyé HTTP 404 et aucune n’était liée depuis l’inventaire public actuel de 51 URLs.
URL de l’artefact publichttps://urlscan.io/domain/baikuder.com
07Contenu historique
L’hôte exact contesté est aussi le domaine parent enregistrable ; les recherches d’hôte exact et de domaine parent concernent donc le même apex, tandis que www a été examiné séparément. urlscan a renvoyé 25 enregistrements publics, dont l’URL de phishing et le ZIP concrets de 2022, puis des pages racine et réponses 404 ultérieures. OTX a renvoyé des pulses répétés de flux de phishing en masse de 2026 avec baikuder.com comme indicateur de domaine et sept observations URL ; sa plus récente observation racine montrait HTTP 200 sans correspondance Google Safe Browsing. Le flux actuel OpenPhish et les recherches publiques exactes dans Hybrid Analysis, Triage, ANY.RUN, URLhaus ainsi que pour les URLs historiques exactes n’ont donné aucune correspondance actuelle au niveau sample. Les APIs indisponibles ou accessibles uniquement avec authentification n’ont pas été considérées comme propres.
URL de l’artefact publichttps://urlscan.io/domain/baikuder.com
URL de l’artefact publichttps://otx.alienvault.com/indicator/domain/baikuder.com
Observation de l’analysteUne page de phishing historique précise a pu être distinguée indépendamment des indicateurs actuels de blacklist de domaine et de flux en masse.
Observation de l’analysteAucun sample malveillant actuel, hash de payload ou URL exacte nuisible active n’a été trouvé dans les indices publics examinés de scanners, sandbox, threat intelligence ou feeds.
08Contenu historique
Le service de disponibilité d’Internet Archive a signalé des snapshots apex réussis du 2018-08-06 et du 2019-08-15. Il n’a signalé aucun snapshot stocké pour /sima/index2.php ou /sima.zip. La relecture directe et la liste CDX étaient indisponibles pendant l’examen ; le contenu apex archivé n’a donc pas servi à affirmer ce que ces pages affichaient. Le site actuel et les données publiques d’enregistrement montrent séparément une continuité ancienne du domaine et de l’activité.
URL de l’artefact publichttps://web.archive.org/web/20180806074937/http://baikuder.com/
URL de l’artefact publichttps://web.archive.org/web/20190815203022/http://baikuder.com/
Observation de l’analysteLa disponibilité de l’archive a identifié deux captures apex réussies, mais aucune capture de l’un des objets historiques exacts sous /sima dans les deux cas.
Observation de l’analysteLa relecture d’archive indisponible a été enregistrée comme limitation et non interprétée comme contenu propre.
Périmètre et limites
L’hôte exact contesté est aussi le domaine parent enregistrable ; l’OSINT de l’hôte exact et du domaine parent se rapporte donc au même apex baikuder.com. La variante www a été examinée séparément.
L’examen a couvert le rapport Gridinsoft actuel, les redirections HTTP et www, les 51 pages et publications WordPress publiques actuelles, la navigation, les formulaires, les téléchargements liés, les chemins historiques exacts /sima, DNS, TLS, les scanners d’URL publics, les indices de threat intelligence, les recherches d’indices sandbox, un flux de phishing actuel et les métadonnées d’archive disponibles.
Aucun formulaire n’a été envoyé, aucun compte créé, aucun identifiant ou renseignement personnel saisi, et aucun exécutable ou archive n’a été exécuté.
L’examen n’a pas inspecté les fichiers privés du serveur, logs, comptes administrateur, mailboxes, endpoints non publiés, l’administration WordPress ni la cause interne de la publication de phishing de 2022.
L’enregistrement historique /sima.zip exposait son URL, son type MIME et son étiquette phishkit, mais pas d’octets récupérables, de hash de fichier ou de trace d’exécution sandbox. Aucune famille de malware ni comportement de payload précis n’est attribué à cette archive.
La relecture et la liste CDX d’Internet Archive étaient indisponibles, tandis que son API de disponibilité signalait des snapshots apex mais aucun des objets exacts sous /sima dans le périmètre examiné. Les sources indisponibles ou accessibles uniquement avec authentification ont été enregistrées comme non vérifiées, pas comme propres.
Les indices publics de recherche, scanners d’URL, threat intelligence, sandbox, feeds et archives sont incomplets ; l’absence dans un index ne prouve pas qu’un événement non indexé n’a jamais eu lieu.
Sûr décrit le déploiement public et les chemins exacts observés au moment enregistré. Il ne garantit pas le contenu futur, l’état privé du serveur, la sécurité des plugins WordPress, la sécurité des comptes ni qu’une compromission corrigée ne puisse se reproduire.
Nous avons examiné baikuder.com et relevé des signaux globalement positifs. Les vérifications actuelles penchent vers un profil légitime et relativement peu risqué, même si quelques points de prudence empêchent encore une validation totale. Le score de confiance actuel est de 85/100. Les principaux signaux comprennent des alertes de fournisseurs de sécurité, un âge de domaine de 15 ans, et contenu visible du site. Vérifiez les éléments clés avant de partager des informations personnelles ou de vous appuyer sur ce site pour des actions importantes.
FAQ
baikuder.com est-il sûr ?
D’après l’analyse actuelle, baikuder.com semble globalement sûr. Le verdict final reflète également une revue manuelle d'expert. Une vérification de base reste néanmoins raisonnable avant de se fier au site.
Pourquoi baikuder.com semble-t-il digne de confiance ?
Les facteurs clés incluent informations du registraire (Net-Chinese Co., Ltd.) et hébergement en US. Le score de confiance regroupe les détections de sécurité, les signaux de domaine et d’infrastructure, ainsi que les schémas de comportement sur la page. L'évaluation globale est tempérée par authenticité sociale peu claire, ce qui maintient le rapport dans une posture plus prudente malgré des contrôles techniques plus propres.
Baikuder Empreintes numériques
Une vue structurée des thèmes détectés, des signaux de page et des éléments liés à l'empreinte numérique du site.
Cookie Consent
Le site web implémente des mécanismes de consentement aux cookies en conformité avec les réglementations de confidentialité telles que RGPD ou CCPA. Cela démontre que ce site adhère aux standards de protection des données et fournit aux utilisateurs un contrôle sur les pratiques de collecte de données personnelles.
Fake Social Media Links - Risk
Ce site : L'analyse automatisée a trouvé des icônes ou des liens vers les réseaux sociaux qui ne menaient pas à des profils publics reconnaissables. Cela peut provenir d'un contenu obsolète, incomplet ou issu d'un modèle. Vérifiez directement les liens avant de les utiliser pour confirmer la présence publique du site.
Wordpress Platform
Notre analyseur a déterminé que le site web baikuder.com utilise WordPress CMS. WordPress est le système de gestion de contenu le plus populaire, alimentant plus de 43 % des sites web dans le monde.
Google Tag Manager
Ce site utilise Google Tag Manager pour ajouter et mettre à jour des balises de suivi sur son site.
Cloudflare Browser Insights
Ce site Web est relayé par le réseau/CDN de Cloudflare et Cloudflare Browser Insights est activé.
SEO Optimization
Ce site utilise des techniques de référencement (SEO) afin d’améliorer sa visibilité et son positionnement dans les pages de résultats des moteurs de recherche (SERP).
jQuery Library
Extended Data
L'analyse HTML indique que ce site fournit des données étendues, y compris des informations sur l'entreprise ou ses produits et services. Cela peut suggérer un engagement envers la transparence.
Established Domain
Le domaine a maintenu un statut actif pendant une période étendue, indiquant une stabilité opérationnelle et une présence web établie. Cette longévité pour ce site suggère des opérations commerciales légitimes et un engagement utilisateur soutenu dans le temps.
Claimed Company Profile
L'entreprise derrière baikuder.com a revendiqué son profil sur le portail Gridinsoft et a fourni des informations de propriété vérifiées.
Avertissements de fournisseurs externes: 1/27
Cette section montre ce que des sources de sécurité externes et indépendantes disent de ce site.
Un avertissement apparaît lorsqu’une ou plusieurs sources signalent un malware, du phishing, des abus ou d’autres problèmes de sécurité. Chaque ligne montre la source et son verdict.
Si aucune source ne signale d’avertissement, le site est affiché comme sain dans cette section.
SOCRadar
Phishing
Résultats des fournisseurs externes pour Baikuder.com, dernière vérification le 3 septembre 2026.
— VirusTotal
Informations sur le domaine
Créé14 septembre 2011 à 10:06Mis à jour: 12 mai 2026 à 09:37 · Expire: 14 septembre 2027 à 02:06
Âge du domaine15 ans
TitulaireInformations personnelles masquéesProtégées par Gridinsoft
Pays d’enregistrementTaiwan
Bureau d'enregistrementNet-Chinese Co., Ltd.IANA ID: 1336
Fournisseur d'hébergementAS13335 Cloudflare, Inc.San Francisco, California, US
Certificat SSLYE1Certificat SSL non vérifiéTLS 1.3 · from 10 juillet 2026 à 01:34 · to 8 octobre 2026 à 01:34
Serveurs de nomshaley.ns.cloudflare.com wesley.ns.cloudflare.com
Contenu du site web analysé
Cité à des fins d’analyse de sécurité. Ces affirmations proviennent du site source et ne sont pas approuvées par Gridinsoft.
Titre original de la pageHome - Baikuder 百科大
Description originaleSince our establishment in 1975, CLS Industry Inc. has evolved from a precision mold manufacturer in Taiwan into a trusted global OBM partner. 「百科大(Baikuder)」是由台灣麒賢企業股份有限公司(...
Signatures de détectionCes signatures sont utilisées pour générer l'empreinte de sécurité ci-dessous.
Cookie ConsentFake Social Media Links - RiskWordpress PlatformSEO OptimizationjQuery Library
Services VérifiésCe domaine a été vérifié par les services et organisations légitimes suivants, confirmant la propriété authentique et la configuration appropriée de la sécurité des e-mails.
Google Verification
Vérification de propriété du domaine par Google.
Empreinte de sécuritéIdentifiant unique basé sur l'analyse du site
Si vous êtes propriétaire de Baikuder.com et souhaitez contester le score de confiance, envoyez une demande de révision via portal.gridinsoft.com. Vous pouvez y revendiquer votre profil et ajouter des informations vérifiées d'entreprise/contact. Si vous ne pouvez pas accéder au portail, écrivez à legal(at)gridinsoft.com avec une preuve de légitimité et vos coordonnées. Nous ne facturons jamais les propriétaires pour les révisions ou demandes de réexamen. Pour plus d'informations, veuillez consulter notre Avis de non-responsabilité.
Un rapport de site vous avertit. Une analyse du PC vous protège.
Les sites dangereux peuvent laisser des adwares, des applications indésirables ou des malwares cachés dans les téléchargements et les paramètres du navigateur. Lancez Gridinsoft Anti-Malware pour vérifier ce qui peut déjà se trouver sur ce PC Windows.
Vérifie les menaces actives, le démarrage et les téléchargements suspects
Détecte les adwares et applications indésirables liés aux sites dangereux
Affiche les résultats avant que vous décidiez quoi supprimer
Offre de sortie : économisez 20% sur la protection complète aujourd'hui.
Votre commentaire est en cours de modération et sera publié sous peu.
Aidez à protéger les autres en partageant cette page sur les réseaux sociaux ! Plus il y a de personnes informées au sujet de baikuder.com, moins elles risquent de tromper quelqu'un.Aidez les autres à évaluer baikuder.com en partageant cette page sur les réseaux sociaux !
Aidez à protéger les autres en partageant cette page sur les réseaux sociaux ! Plus il y a de personnes informées au sujet de baikuder.com, moins elles risquent de tromper quelqu'un. Aidez les autres à évaluer baikuder.com en partageant cette page sur les réseaux sociaux !