Contenu du site web et signaux techniques analysés
Méthode:
vérifications automatisées.
This company has verified ownership of the profile and can respond to reviews.
Site Web suspect
Gridinsoft classe actuellement ce site comme Site Web suspect. Le rapport met en évidence 1 détections sur listes noires et pas d’historique public établi d’avis utilisateurs. Ici, le risque est porté par des signaux d’alerte actifs malgré l’historique plus ancien du domaine.
Trust signal radarNormalized trust signals for flow.pageMaturité du domaine: 2381 daysMaturité du domaineÉtat des alertes: 1 detectionsÉtatdes alertesNiveau de sécurité: 1 negative tag, 2 warning signalsNiveaude sécuritéSignaux positifs: 3 positive signalsSignauxpositifsPopularité: Tranco rank 81,265PopularitéZone de confiance: .pageZone de confianceSignaux opérationnels: 2 detected servicesSignauxopérationnelsCrédibilité de l’emplacement: Hosting country USCrédibilité de l’emplacement
Figure 1. Radar des signaux de confiance pour flow.page. Une zone ombrée plus large indique des signaux de confiance plus forts.
Comment nous avons noté flow.page
Mentions sur la page:
Sports, COVID-19
Signaux techniques:
Cloudflare Browser Insights
Signaux positifs:
le propriétaire du domaine a revendiqué ce profil
site populaire
un historique de domaine de longue durée (6.5 ans)
un certificat SSL actif (3 mois)
Signaux négatifs:
des alertes de fournisseurs de sécurité
une détection sur une liste noire de malware ou phishing (1)
une redirection vers un autre domaine (www.flowcode.com)
Éléments de contexte:
du contenu lié à le sport
Final destination:
https[:]//www.flowcode.com/product/flowhubs
Dernière vérification 3 septembre 2026 à 13:20 by
Gridinsoft Trust Model v2.5.3
Partager ce rapport ?
Analyse indépendante de Gridinsoft
Ce que Gridinsoft a observé sur Flow.page
Un analyste des menaces de Gridinsoft a examiné directement le site et documenté les éléments qui fondent cette décision.
Analyse actuelle
ID de l’analyse
GMA-20260903025042-d500fda5
Analysé
par Gridinsoft, Analyste des menaces
Conclusion de l’analyste
Site web suspect — le contenu contrôlé par les utilisateurs exige un examen par URL
Base factuelle
Analyse directe du siteRenseignements de fournisseurs externes : Contexte uniquement — non utilisé pour cette décision
Le résultat de domaine obsolète de Phishing Database ne suffit pas à fonder une classification générale de phishing : ses listes publiques actuelles ne contiennent pas flow.page et sa syndication est signalée comme désynchronisée. L'apex redirige vers la page produit Flowcode attendue. Toutefois, l'examen direct actuel a reproduit des pages actives créées par des utilisateurs avec des leurres trompeurs de documents et de mise à jour de compte ainsi que des liens externes, notamment l'URL exacte auxx déjà identifiée par un sandbox public. Aucun fichier malveillant actuel, payload, hash ni collecteur actif d'identifiants n'a été reproduit. Comme l'espace contrôlé par les utilisateurs ne peut pas être entièrement énuméré, le domaine entier ne peut pas être certifié Safe. Une catégorie plus étroite Suspicious Website est justifiée ; les futurs constats doivent être enregistrés et corrigés au niveau de l'URL ou du sous-domaine exact.
Conclusions de l’analyste
Moyenne1
Info3
Moyenne01
Des pages actives créées par des utilisateurs contiennent des leurres trompeurs de documents et de mise à jour de compte
La page auxx actuelle présente un leurre de documents non lus et la page yahoo898 actuelle un leurre de mise à jour de compte. Les deux pointent vers des destinations externes. Aucune destination n'a fourni actuellement de formulaire d'identifiants ni de payload, mais cette navigation trompeuse active constitue un risque concret au niveau URL nécessitant une action de l'opérateur.
Info02
Un échantillon historique exact de phishing existe indépendamment de l'étiquette de domaine obsolète
L'enregistrement public du sandbox identifie l'URL exacte auxx et un comportement de phishing observé en 2024. Cette preuve liée à un objet diffère matériellement de la catégorie apex actuelle de Phishing Database, dont la liste source publique est actuellement claire et dont la syndication est signalée comme désynchronisée.
Info03
Aucun fichier malveillant actuel, payload, hash ou collecteur actif d'identifiants n'a été reproduit
Les objets en direct examinés contenaient des leurres risqués et une navigation externe, mais la destination auxx ne s'est pas résolue et celle de yahoo898 a répondu HTTP 400. L'examen actuel n'étaye donc ni l'affirmation que flow.page distribue actuellement un payload malveillant précis, ni que les destinations examinées collectent actuellement des identifiants.
Info04
L'apex de l'opérateur est distinct de l'espace de contenu client
L'apex a redirigé vers la page produit Flowcode attendue, tandis que les chemins contrôlés par les utilisateurs ont donné des résultats mixtes : plusieurs ont été désactivés par l'opérateur et plusieurs restaient actifs. Les preuves ne justifient pas une affirmation générale de Phishing ou Malware concernant l'opérateur, mais ne permettent pas non plus un résultat Safe inconditionnel pour tout le domaine.
Analyse avec 8 observations documentées
Voir les éléments
01Contenu
Le rapport Gridinsoft actualisé indique Suspicious Website plutôt que Phishing ou Malware. Cette catégorie plus étroite reflète le risque actuel au niveau des URL dans un espace de pages contrôlé par les utilisateurs ; elle n'affirme pas que l'apex de l'opérateur ou chaque page client est malveillant.
URL de l’artefact publichttps://gridinsoft.com/online-virus-scanner/url/flow-page
Élément de pageSuspicious Website
Observation de l’analysteLa classification actuelle est plus étroite qu'une affirmation de phishing ou de malware visant tout le domaine.
02Redirection
L'apex a effectué deux redirections HTTP et renvoyé la page produit Flowcode avec HTTP 200. Le flux racine examiné n'a présenté ni formulaire d'identifiants, ni téléchargement automatique, ni fichier malveillant, ni destination étrangère changeante.
Le chemin exact créé par un utilisateur a répondu HTTP 200 et restait actif et non vérifié. Il présentait un leurre de trois documents non lus et un lien PREVIEW DOCUMENT HERE vers un nom d'hôte généré sans rapport. Cette destination ne s'est pas résolue lors de deux requêtes actuelles ; aucun collecteur d'identifiants actuel, fichier téléchargé, payload ou hash n'a donc été observé au-delà de la page leurre active.
Statut HTTP200
URL finalehttps://flow.page/auxx
Élément de pageYou!Ve received (3) Unread Documents!
Élément de pagePREVIEW DOCUMENT HERE
Destination de redirectionhttps://2aluxbmc2q.scracrahup.tech/
Élément DNS2aluxbmc2q.scracrahup.tech ne s'est pas résolu lors de deux vérifications actuelles.
04Navigation
Un second chemin exact créé par un utilisateur a répondu HTTP 200 et restait actif et non vérifié. Il affichait CLICK HERE TO UPDATE et pointait vers un objet nommé Yahoo sur un stockage tiers. La destination répondait actuellement HTTP 400 ; l'examen n'y a donc reproduit ni formulaire actif d'identifiants, ni téléchargement, ni payload.
Statut HTTP200
URL finalehttps://flow.page/yahoo898
Élément de pageCLICK HERE TO UPDATE
Destination de redirectionhttps://yahoo768.s3.us-east-005.backblazeb2.com/yahoo.html
Observation de l’analysteLa destination tierce a répondu HTTP 400 pendant l'examen actuel.
05Réponse HTTP
Cinq autres chemins indexés de l'échantillon limité ont redirigé vers la page de modération Flowcode Firewall : thjg89, skkydoubkle, btinternet20230, currentlysignin et micrroosoftt. Trois chemins échantillonnés restaient actifs : auxx, yahoo898 et sinisterstealer. Cela confirme une modération active tout en montrant que les objets risqués actuels créés par les utilisateurs ne sont pas tous désactivés.
Observation de l’analysteCinq des huit chemins indexés de l'échantillon ont atteint la page de modération ; trois restaient actifs.
06Contenu historique
Les sources OSINT publiques ont distingué les objets exacts des étiquettes générales de domaine. ANY.RUN a enregistré le 2024-01-11 une activité de phishing malveillante pour l'URL exacte auxx ; la même page leurre est toujours active, mais sa destination externe ne se résout plus. urlscan a exposé deux captures de 2024 de cette URL exacte et plus de 5 000 résultats dans la zone flow.page. OTX a exposé 569 lignes d'historique d'URL de la zone. Wayback a indexé de nombreuses pages clientes, mais aucun instantané de auxx ou yahoo898 dans la requête limitée.
URL de l’artefact publichttps://any.run/report/5a969a4d9e1daa9802201bed164d74b23d258d02df7468461673169a1cdef6db/245b459c-4c00-4eb2-af97-e6d12e158c76
URL de l’artefact publichttps://urlscan.io/result/cab08e5b-9713-4037-a24b-3b6061cef81e/
URL de l’artefact publichttps://otx.alienvault.com/indicator/domain/flow.page
URL de l’artefact publichttps://web.archive.org/web/20200813201244id_/https://www.flow.page/
Observation de l’analysteLe comportement historique d'une URL exacte et une catégorie actuelle de liste noire de domaine sont deux types de preuves distincts et n'ont pas été traités comme interchangeables.
07Contenu historique
Un mainteneur de Phishing Database a déclaré que phish.co.za était indisponible depuis des semaines et que les abonnés, dont VirusTotal, n'étaient pas synchronisés. Le fournisseur avait déjà confirmé que ses listes actuelles ne contenaient aucune entrée de domaine, sous-domaine ou URL pour flow.page. Les vérifications directes actuelles n'ont trouvé aucune occurrence de flow.page dans six fichiers de listes GitHub, tandis que les points de terminaison officiels des listes publiques renvoyaient HTTP 503.
URL de l’artefact publichttps://github.com/Phishing-Database/Phishing.Database/issues/2282
URL de l’artefact publichttps://github.com/Phishing-Database/Phishing.Database/issues/2254
Observation de l’analysteLes données sources publiques actuelles et l'étiquette de domaine Phishing Database sur VirusTotal étaient désynchronisées au moment de l'examen.
08Limite
flow.page comprend une surface opérateur légitime et un vaste espace de chemins et sous-domaines contrôlé par les utilisateurs. L'ensemble complet des objets clients actuels, privés, expirés et futurs n'est pas publiquement énumérable. Un apex propre ne peut établir un verdict Safe pour tout le domaine, tandis qu'un chemin client nuisible ne prouve pas que l'opérateur ou chaque page client est malveillant.
Observation de l’analysteLes futurs constats d'abus doivent identifier et examiner l'URL ou le sous-domaine exact et sa destination.
Observation de l’analysteLa suppression d'une large étiquette de phishing non étayée ne certifie pas tout le contenu délégué.
Périmètre et limites
L'examen a couvert l'apex, huit chemins utilisateur indexés, leurs destinations actuellement exposées, le rapport Gridinsoft actuel, DNS, les résultats de recherche publics, urlscan, OTX, les listes sources et issues de Phishing Database, un rapport public exact de sandbox et des requêtes limitées dans Internet Archive.
L'espace complet actuel, privé, expiré et futur de chemins et sous-domaines contrôlé par les utilisateurs n'est pas publiquement énumérable.
Aucun identifiant n'a été soumis et aucun fichier n'a été exécuté pendant l'examen.
La destination auxx ne se résolvait plus et la destination yahoo898 répondait HTTP 400 ; leur comportement aval actuel n'a donc pas pu être observé au-delà des pages leurres actives.
Les index et archives publics ont une couverture incomplète ; l'absence dans une source n'a pas été traitée comme une preuve de sécurité.
Qu'est-ce que Flow ?
D’après le titre actuel de sa page, flow.page se présente comme « Mobile Landing Page Builder | Campaign Hubs | Flowcode ». Les sections suivantes évaluent les constatations techniques et de réputation propres au site.
Figure 2.
Capture d’écran du site pour Flow.page.
2026-09-03 16:20:27
Utilisez flow.page avec prudence. Son score de confiance Gridinsoft actuel est de 29/100 ; consultez les constatations propres au site avant utilisation.
Pourquoi flow.page est marqué comme "Site Web suspect"?
L’évaluation actuelle de Gridinsoft pour flow.page repose sur redirection vers un domaine externe. La propriété vérifiée du profil d’entreprise Gridinsoft constitue un signal positif. Le statut « répertorié » désigne l’inscription actuelle dans la Threat List propre à Gridinsoft ; il ne représente pas un consensus de fournisseurs externes. Parmi les 25 sources de sécurité publiques affichées dans le rapport, 1 signalent un avertissement.
Une vue structurée des thèmes détectés, des signaux de page et des éléments liés à l'empreinte numérique du site.
Sports
Registration Form
L’analyse automatisée de la page a détecté des fonctions de formulaire ou de saisie de données sur flow.page. Les formulaires peuvent impliquer des informations transmises par l’utilisateur ; vérifiez la propriété et les conditions de confidentialité avant toute saisie.
COVID-19
Cookie Consent
Le site web implémente des mécanismes de consentement aux cookies en conformité avec les réglementations de confidentialité telles que RGPD ou CCPA. Cela démontre que ce site adhère aux standards de protection des données et fournit aux utilisateurs un contrôle sur les pratiques de collecte de données personnelles.
Google Tag Manager
flow.page utilise Google Tag Manager pour ajouter et mettre à jour des balises de suivi sur son site.
Cloudflare Browser Insights
Ce site Web est relayé par le réseau/CDN de Cloudflare et Cloudflare Browser Insights est activé.
Popular Site
L'analyse de trafic indique que ce site reçoit un volume substantiel de visiteurs, suggérant une adoption utilisateur répandue et une utilisation active. Les niveaux de trafic élevés se corrèlent généralement avec des opérations légitimes et une confiance utilisateur établie, bien que la vérification des sources de trafic reste conseillée.
Redirects to Another Domain
flow.page redirige les visiteurs vers un autre domaine. Cela peut être légitime dans certains cas de migration ou de redirection, mais réduit la transparence lors de l’évaluation de l’adresse d’origine.
Established Domain
Le domaine a maintenu un statut actif pendant une période étendue, indiquant une stabilité opérationnelle et une présence web établie. Cette longévité pour ce site suggère des opérations commerciales légitimes et un engagement utilisateur soutenu dans le temps.
Répertorié par Gridinsoft
Gridinsoft Internet Security a classé ce site comme dangereux. En tant que partenaire de VirusTotal, nos détections contribuent à une protection plus large à travers les outils et les navigateurs.
Claimed Company Profile
L'entreprise derrière flow.page a revendiqué son profil sur le portail Gridinsoft et a fourni des informations de propriété vérifiées.
Avertissements de fournisseurs externes: 1/25 Site Web suspect
Cette section montre ce que des sources de sécurité externes et indépendantes disent de ce site.
Un avertissement apparaît lorsqu’une ou plusieurs sources signalent un malware, du phishing, des abus ou d’autres problèmes de sécurité. Chaque ligne montre la source et son verdict.
Si aucune source ne signale d’avertissement, le site est affiché comme sain dans cette section.
Phishing Database
Phishing
Résultats des fournisseurs externes pour Flow.page, dernière vérification le 3 septembre 2026.
— VirusTotal
Informations sur le domaine
Créé25 février 2020 à 20:42Mis à jour: 26 février 2025 à 14:43 · Expire: 25 février 2026 à 20:42
Âge du domaine6.5 ans
TitulaireGridinsoft privacy protected
US (United States)
Bureau d'enregistrementGoDaddy.com, LLCIANA ID: 146
Statut du domaineAuto Renew Period · Client Delete Prohibited · Client Renew Prohibited+2 more·DNSSEC: UNSIGNED
Domaine de premier niveau.pageExtension de domaine
Détails techniques
HTTP status301
Adresse IP104.18.41.197
Fournisseur d'hébergementAS13335 Cloudflare, Inc.San Francisco, California, US
Certificat SSLWE1QUIC · Valid for: 3 mois · from 11 juillet 2026 à 18:51 · to 9 octobre 2026 à 19:51
Serveurs de nomsmax.ns.cloudflare.com reza.ns.cloudflare.com
Analyse du contenu
Titre du site webMobile Landing Page Builder | Campaign Hubs | Flowcode
Description du site webBuild mobile-first landing pages and campaign hubs in minutes. Connect QR codes, short URLs, video, and forms into one customizable Flowpage by Flowcode.
Signatures de détectionCes signatures sont utilisées pour générer l'empreinte de sécurité ci-dessous.
SportsRegistration FormCOVID-19Cookie Consent
Services VérifiésCe domaine a été vérifié par les services et organisations légitimes suivants, confirmant la propriété authentique et la configuration appropriée de la sécurité des e-mails.
Firebase
Google Verification
Vérification de propriété du domaine par Google.
Empreinte de sécuritéIdentifiant unique basé sur l'analyse du site
Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran de numérisation.
Cliquez sur le bouton "Numérisation standard."
Après la fin du processus de numérisation, cliquez sur "Nettoyer maintenant" pour supprimer les menaces détectées.
Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression.
Exclusion
Si vous souhaitez visiter un site "flow.page" bloqué et l'exclure de la liste des blocages, vous pouvez l'ajouter à la liste d'exclusion. Voici comment faire :
Ouvrez Gridinsoft Anti-Malware;
Cliquez sur l'onglet Outils;
Cliquez sur la Liste d'ignorés;
Cliquez sur l'onglet vertical Internet et appuyez sur "Ajouter...";
Saisissez "flow.page" et cliquez sur le bouton Ajouter.
Ce domaine devrait maintenant apparaître dans votre Liste d'ignorés.
Êtes-vous le propriétaire de Flow.page ?
Si vous êtes propriétaire de Flow.page et souhaitez contester le score de confiance, envoyez une demande de révision via portal.gridinsoft.com. Vous pouvez y revendiquer votre profil et ajouter des informations vérifiées d'entreprise/contact. Si vous ne pouvez pas accéder au portail, écrivez à legal(at)gridinsoft.com avec une preuve de légitimité et vos coordonnées. Nous ne facturons jamais les propriétaires pour les révisions ou demandes de réexamen. Pour plus d'informations, veuillez consulter notre Avis de non-responsabilité.
Un rapport de site vous avertit. Une analyse du PC vous protège.
Les sites dangereux peuvent laisser des adwares, des applications indésirables ou des malwares cachés dans les téléchargements et les paramètres du navigateur. Lancez Gridinsoft Anti-Malware pour vérifier ce qui peut déjà se trouver sur ce PC Windows.
Vérifie les menaces actives, le démarrage et les téléchargements suspects
Détecte les adwares et applications indésirables liés aux sites dangereux
Affiche les résultats avant que vous décidiez quoi supprimer
Offre de sortie : économisez 20% sur la protection complète aujourd'hui.
Votre commentaire est en cours de modération et sera publié sous peu.
Aidez à protéger les autres en partageant cette page sur les réseaux sociaux ! Plus il y a de personnes informées au sujet de flow.page, moins elles risquent de tromper quelqu'un.Aidez les autres à évaluer flow.page en partageant cette page sur les réseaux sociaux !
Aidez à protéger les autres en partageant cette page sur les réseaux sociaux ! Plus il y a de personnes informées au sujet de flow.page, moins elles risquent de tromper quelqu'un. Aidez les autres à évaluer flow.page en partageant cette page sur les réseaux sociaux !