Contenu du site web et signaux techniques analysés
Méthode:
vérifications automatisées.
This company has verified ownership of the profile and can respond to reviews.
Vérifié sûr
Les vérifications actuelles incluent des alertes de fournisseurs de sécurité. Examinez les alertes détectées et les éléments de confiance avant de vous fier au site.
Trust signal radarNormalized trust signals for coffergroup.comMaturité du domaine: 7876 daysMaturité du domaineÉtat des alertes: 3 detectionsÉtatdes alertesNiveau de sécurité: 0 negative tagsNiveaude sécuritéSignaux positifs: 2 positive signalsSignauxpositifsPopularité: Estimated low traffic without Tranco or social profile dataPopularitéZone de confiance: .comZone de confianceSignaux opérationnels: 0 detected servicesSignauxopérationnelsCrédibilité de l’emplacement: Hosting country USCrédibilité de l’emplacement
Figure 1. Radar des signaux de confiance pour coffergroup.com. Une zone ombrée plus large indique des signaux de confiance plus forts.
Comment nous avons noté coffergroup.com
Mentions sur la page:
Cybersecurity
Signaux techniques:
Wordpress Platform, SEO Optimization
Signaux positifs:
un historique de domaine de longue durée (21.6 ans)
le propriétaire du domaine a revendiqué ce profil
Signaux négatifs:
des alertes de fournisseurs de sécurité
Éléments de contexte:
du contenu lié à des outils de cybersécurité contre les malwares et le phishing
Dernière vérification 27 août 2026 à 23:53 by
Gridinsoft Trust Model v2.5.3
Partager ce rapport ?
Analyse indépendante de Gridinsoft
Ce que Gridinsoft a observé sur coffergroup.com
Un analyste des menaces de Gridinsoft a examiné directement le site et documenté les éléments qui fondent cette décision.
Analyse actuelle
ID de l’analyse
GMA-20260827234704-2a86cb79
Analysé
par Gridinsoft, Analyste des menaces
Conclusion de l’analyste
Sûr
Base factuelle
Analyse directe du siteRenseignements de fournisseurs externes : Contexte contradictoire — non utilisé pour cette décision
L'examen indépendant actuel soutient Safe pour coffergroup.com. La compromission de juillet était réelle: la racine a chargé un JavaScript externe et contacté des services Polygon RPC, puis OTX a classé le domaine Compromised by ClickFix. Aujourd'hui, 29 URL HTML publiées et 21 scripts internes servent le contenu attendu sans ces marqueurs. Six profils récents et trois scans ultérieurs n'ont reproduit ni redirection malveillante, ni vol d'identifiants, commande distante, payload ou téléchargement automatique. Les alertes restantes sont des étiquettes générales de domaine. Safe décrit le déploiement public actuel sans effacer l'incident confirmé.
Conclusions de l’analyste
Info4
Info01
La compromission de juillet est confirmée par une trace exacte
Le scan racine du 23 juillet a conservé une requête de coffergroup.com vers un endpoint JavaScript étranger et une activité Polygon RPC; OTX l'a classé Compromised by ClickFix. C'est plus précis qu'une blacklist, sans prouver la livraison d'un payload exécutable.
Info02
La chaîne injectée n'est plus reproduite
Les 29 pages actuelles, 21 scripts internes, six profils et trois scans ultérieurs omettent l'hôte historique et Polygon RPC. Aucune redirection malveillante, collecte d'identifiants, téléchargement automatique, fichier malware ou instruction distante n'a été reproduite.
Info03
Les alertes restantes sont des étiquettes de domaine, pas un échantillon nuisible actuel
CRDF, CyRadar, alphaMountain.ai et OTX conservent un contexte négatif de domaine, mais aucun URL nuisible actuel, réponse, collecteur, fichier, payload, chaîne ou hash. Ils reflètent la réputation historique, non la poursuite du comportement supprimé.
Info04
La catégorie générale actuelle de Gridinsoft n'a plus de base reproductible
Le rapport Gridinsoft récent a atteint le site attendu sans signal positif actuel et la surface publiée ne reproduit plus la chaîne de juillet. Conserver Suspicious Website sur tout le domaine contredirait donc les preuves actuelles.
Analyse avec 6 observations documentées
Voir les éléments
01Contenu historique
Un scan public du 2026-07-23 a enregistré que la racine exacte de coffergroup.com demandait une réponse JavaScript de 388-byte à technical item et contactait Polygon RPC. Son SHA-256 était a981272f96749b77b62ad0bf1c0db0a08b65e00cccee2dd8f86535047dca889c; OTX l'a nommée Compromised by ClickFix. C'est une trace comportementale précise, mais sans payload exécutable conservé. coffergroup.com https://authorization-id-browser.info/api.php.
URL de l’artefact publicÉlément technique: https://urlscan.io/result/019f8fc5-d47d-703a-a35a-050bb21b7711/
URL de l’artefact publicÉlément technique: https://otx.alienvault.com/indicator/domain/coffergroup.com
SHA-256 du fichierÉlément technique: a981272f96749b77b62ad0bf1c0db0a08b65e00cccee2dd8f86535047dca889c
Observation de l’analysteÉlément technique: The July 23 browser trace attributes the external script request to https://coffergroup.com/ and records a contemporaneous Polygon RPC request in the same session.
02Navigation
L'API WordPress et le sitemap exposaient 29 URL HTML publiées, soit 22 pages et sept articles, toutes en HTTP 200. Les pages et 21 scripts JavaScript de même origine ne contenaient ni l'hôte historique, Polygon RPC, ClickFix, PowerShell, instruction de presse-papiers, téléchargement exécutable automatique ou redirection finale étrangère. coffergroup.com authorization-id-browser.info
Observation de l’analysteÉlément technique: All 29 unique published HTML URLs returned HTTP 200 at coffergroup.com.
Observation de l’analysteÉlément technique: Twenty-one same-origin JavaScript resources were retrieved; neither the HTML nor those scripts referenced the historical external script host, the historical RPC endpoints, ClickFix, PowerShell, or clipboard instructions.
Observation de l’analysteÉlément technique: No reviewed page exposed an executable or archive download link, and no reviewed page redirected to an unrelated final host.
03Formulaire
Le site présente des formulaires Gravity Forms ordinaires de même origine. Ils demandent des coordonnées, un message et éventuellement un document professionnel; aucun mot de passe, code unique, carte, secret de portefeuille ou commande distante. Aucun formulaire n'a été envoyé.
Élément de pageÉlément technique: Same-origin Gravity Forms contact forms request ordinary contact details and messages; the contact page also exposes a documented business-file upload field.
Observation de l’analysteÉlément technique: No reviewed form requested a password, one-time code, payment-card value, wallet secret, or remote-command execution.
04Réponse HTTP
Les requêtes desktop, mobile, Google, Bing, Gridinsoft et avec référent Google ont obtenu HTTP 200 sur la même page Coffer Group attendue. HTTP et www aboutissaient à https://coffergroup.com/. Le rapport Gridinsoft récent n'a relevé aucun signal comportemental positif ni objet nuisible exact.
Type MIMEÉlément technique: text/html; charset=UTF-8
URL de l’artefact publicÉlément technique: https://gridinsoft.com/online-virus-scanner/url/coffergroup-com
Observation de l’analysteÉlément technique: Six fresh request profiles reached the expected Coffer Group page and contained none of the historical script host, RPC services, or ClickFix markers.
05Contenu historique
Les archives navigateur montrent la transition: le scan du 23 juillet contenait l'hôte externe et Polygon RPC; ceux des 6, 7 et 9 août chargeaient les ressources attendues de Coffer Group, WP Engine, WordPress, Google et LinkedIn sans cette infrastructure. urlscan n'a donné aucun verdict négatif. authorization-id-browser.info coffergroup.com
URL de l’artefact publicÉlément technique: https://urlscan.io/result/019fd84e-7858-7630-a051-b501c6a72677/
URL de l’artefact publicÉlément technique: https://urlscan.io/result/019fdc0e-1e78-7039-b864-169faa4326c6/
URL de l’artefact publicÉlément technique: https://urlscan.io/result/019fe87e-aba0-73ba-9ac1-a555824b4506/
Observation de l’analysteÉlément technique: Three later public browser scans omitted both authorization-id-browser.info and the Polygon RPC traffic seen during the July incident.
06Contenu historique
OTX garde une pulse de domaine du 2026-07-26. Dans le relevé externe récent, CRDF et CyRadar indiquaient malicious ou malware, alphaMountain.ai suspicious et 57 moteurs harmless. Aucun autre résultat exact dans Hybrid Analysis, ANY.RUN, Triage, Joe Sandbox, URLQuery, URLhaus ou ThreatFox; Wayback ne couvre ni juillet ni août. Les alertes restantes n'identifient aucun objet nuisible actuel.
URL de l’artefact publicÉlément technique: https://otx.alienvault.com/indicator/domain/coffergroup.com
URL de l’artefact publicÉlément technique: https://web.archive.org/web/*/https://coffergroup.com/
Observation de l’analysteÉlément technique: The fresh external snapshot contained 57 harmless results, two malicious results, one suspicious result, and 30 undetected results; the adverse engines supplied domain blacklist labels rather than a current behavior trace.
Observation de l’analysteÉlément technique: Public sandbox and threat-intelligence indexes beyond urlscan and OTX supplied no additional exact-domain result; unavailable or authentication-only sources were treated as unverified, not clean.
Périmètre et limites
L'examen couvre coffergroup.com, sitemap, pages WordPress, racine, formulaires non envoyés et historique public; il ne nie pas la compromission confirmée de juillet.
Serveur privé, base, administration WordPress, hébergement, dépôt, déploiement, sauvegardes, télémétrie et logs n'ont pas été audités; la remédiation interne et la persistance ne sont donc pas vérifiées indépendamment.
La trace de juillet conserve la requête JavaScript et le trafic RPC, mais ni le corps externe ni un payload exécutable; elle ne prouve donc pas un téléchargement ou un leurre ClickFix complet pendant cette session.
Aucun formulaire de contact, upload, portail, administration ou authentification n'a été soumis.
Les index publics de recherche, URL-scan, sandbox, renseignement et archives sont incomplets; les sources indisponibles sont non vérifiées, pas propres.
Safe décrit le comportement public actuellement observé et ne garantit ni contenu futur, intégrité privée, ni immunité contre une nouvelle compromission.
Nous avons examiné coffergroup.com et relevé des signaux globalement positifs. Les vérifications actuelles penchent vers un profil légitime et relativement peu risqué, même si quelques points de prudence empêchent encore une validation totale. Le score de confiance actuel est de 89/100. Les principaux signaux comprennent des alertes de fournisseurs de sécurité et un âge de domaine de 21.6 ans. Vérifiez les éléments clés avant de partager des informations personnelles ou de vous appuyer sur ce site pour des actions importantes.
FAQ
coffergroup.com est-il sûr ?
D’après l’analyse actuelle, coffergroup.com semble globalement sûr. Le verdict final reflète également une revue manuelle d'expert. Une vérification de base reste néanmoins raisonnable avant de se fier au site.
Pourquoi coffergroup.com semble-t-il digne de confiance ?
Les facteurs clés incluent informations du registraire (pair Networks, Inc. d/b/a pair Domains), hébergement en US, et du contenu lié à des outils de cybersécurité contre les malwares et le phishing. Le score de confiance regroupe les détections de sécurité, les signaux de domaine et d’infrastructure, ainsi que les schémas de comportement sur la page. Dans l'ensemble, ces facteurs soutiennent une évaluation de confiance globalement positive, même si une vérification de routine reste raisonnable.
Coffergroup Empreintes numériques
Une vue structurée des thèmes détectés, des signaux de page et des éléments liés à l'empreinte numérique du site.
Cybersecurity
Wordpress Platform
Notre analyseur a déterminé que ce site web utilise WordPress CMS. WordPress est le système de gestion de contenu le plus populaire, alimentant plus de 43 % des sites web dans le monde.
Google Tag Manager
Ce site utilise Google Tag Manager pour ajouter et mettre à jour des balises de suivi sur son site.
SEO Optimization
Ce site utilise des techniques de référencement (SEO) afin d’améliorer sa visibilité et son positionnement dans les pages de résultats des moteurs de recherche (SERP).
jQuery Library
Established Domain
Le domaine a maintenu un statut actif pendant une période étendue, indiquant une stabilité opérationnelle et une présence web établie. Cette longévité pour ce site suggère des opérations commerciales légitimes et un engagement utilisateur soutenu dans le temps.
Claimed Company Profile
L'entreprise derrière ce site a revendiqué son profil sur le portail Gridinsoft et a fourni des informations de propriété vérifiées.
Avertissements de fournisseurs externes: 3/27
Cette section montre ce que des sources de sécurité externes et indépendantes disent de ce site.
Un avertissement apparaît lorsqu’une ou plusieurs sources signalent un malware, du phishing, des abus ou d’autres problèmes de sécurité. Chaque ligne montre la source et son verdict.
Si aucune source ne signale d’avertissement, le site est affiché comme sain dans cette section.
CRDF
Malicious
CyRadar
Malware
alphaMountain.ai
Suspicious
Résultats des fournisseurs externes pour Coffergroup.com, dernière vérification le 27 août 2026.
— VirusTotal
Informations sur le domaine
Créé4 mars 2005 à 06:37Mis à jour: 26 juin 2026 à 23:07 · Expire: 4 mars 2027 à 06:37
Âge du domaine21.6 ans
TitulaireInformations personnelles masquéesProtégées par Gridinsoft
Pays d’enregistrementUnited States
Bureau d'enregistrementpair Networks, Inc. d/b/a pair DomainsIANA ID: 99
Si vous êtes propriétaire de Coffergroup.com et souhaitez contester le score de confiance, envoyez une demande de révision via portal.gridinsoft.com. Vous pouvez y revendiquer votre profil et ajouter des informations vérifiées d'entreprise/contact. Si vous ne pouvez pas accéder au portail, écrivez à legal(at)gridinsoft.com avec une preuve de légitimité et vos coordonnées. Nous ne facturons jamais les propriétaires pour les révisions ou demandes de réexamen. Pour plus d'informations, veuillez consulter notre Avis de non-responsabilité.
Un rapport de site vous avertit. Une analyse du PC vous protège.
Les sites dangereux peuvent laisser des adwares, des applications indésirables ou des malwares cachés dans les téléchargements et les paramètres du navigateur. Lancez Gridinsoft Anti-Malware pour vérifier ce qui peut déjà se trouver sur ce PC Windows.
Vérifie les menaces actives, le démarrage et les téléchargements suspects
Détecte les adwares et applications indésirables liés aux sites dangereux
Affiche les résultats avant que vous décidiez quoi supprimer
Offre de sortie : économisez 20% sur la protection complète aujourd'hui.
Votre commentaire est en cours de modération et sera publié sous peu.
Aidez à protéger les autres en partageant cette page sur les réseaux sociaux ! Plus il y a de personnes informées au sujet de coffergroup.com, moins elles risquent de tromper quelqu'un.Aidez les autres à évaluer coffergroup.com en partageant cette page sur les réseaux sociaux !
Aidez à protéger les autres en partageant cette page sur les réseaux sociaux ! Plus il y a de personnes informées au sujet de coffergroup.com, moins elles risquent de tromper quelqu'un. Aidez les autres à évaluer coffergroup.com en partageant cette page sur les réseaux sociaux !