Contenu du site web et signaux techniques analysés
Méthode:
vérifications automatisées.
This company has verified ownership of the profile and can respond to reviews.
Phishing
Ce site est classé comme Phishing sur la base de plusieurs signaux de risque, notamment 1 détections sur listes noires, pas d’historique public établi d’avis utilisateurs, et des signaux liés au phishing. Ici, le risque est porté par des signaux d’alerte actifs malgré l’historique plus ancien du domaine.
Trust signal radarNormalized trust signals for goldmountaingolf.comMaturité du domaine: 5022 daysMaturité du domaineÉtat des alertes: 1 detectionsÉtatdes alertesNiveau de sécurité: 4 negative tags, 2 warning signalsNiveaude sécuritéSignaux positifs: 4 positive signalsSignauxpositifsPopularité: Tranco rank 4,040,315PopularitéZone de confiance: .comZone de confianceSignaux opérationnels: 0 detected servicesSignauxopérationnelsCrédibilité de l’emplacement: Hosting country USCrédibilité de l’emplacement
Figure 1. Radar des signaux de confiance pour goldmountaingolf.com. Une zone ombrée plus large indique des signaux de confiance plus forts.
Comment nous avons noté goldmountaingolf.com
Mentions sur la page:
Shopping, Education, Clothing
Signaux techniques:
Uses Free eCommerce Engine, Wordpress Platform, Android App, Apple App, Meta Verified, Cloudflare Browser Insights, SEO Optimization, Google Maps, Facebook Integration
un historique de domaine de longue durée (13.8 ans)
un certificat SSL actif (3 mois)
Signaux négatifs:
des alertes de fournisseurs de sécurité
une détection sur une liste noire de malware ou phishing (1)
des signaux heuristiques associés à phishing
vérifications automatisées de vigilance
un chargeur de script tiers visant le checkout est présent
le chargeur injecté a persisté dans les pages archivées et actuelles
Éléments de contexte:
du contenu lié à les achats en ligne et le commerce électronique; du contenu éducatif et des guides
Dernière vérification 1 octobre 2026 à 22:48 by
Gridinsoft Trust Model v2.5.5
Partager ce rapport ?
Analyse indépendante de Gridinsoft
Ce que Gridinsoft a observé sur goldmountaingolf.com
Un analyste des menaces de Gridinsoft a examiné directement le site et documenté les éléments qui fondent cette décision.
Analyse actuelle
ID de l’analyse
GMA-20260903025100-d840ea64
Analysé
par Gridinsoft, Analyste des menaces
Conclusion de l’analyste
Hameçonnage
Base factuelle
Analyse directe du siteRenseignements de fournisseurs externes : Contexte uniquement — non utilisé pour cette décision
Le contenu légitime du parcours de golf ne fait pas de cette demande un faux positif. Un chargeur visant le checkout, capable d’injecter du JavaScript tiers dans un formulaire actif de paiement par carte, est directement reproductible et a persisté dans les pages archivées et actuelles. La classification existante Phishing est maintenue. L’indisponibilité du point de terminaison de seconde étape limite les affirmations sur le payload actuellement livré, mais n’annule pas la compromission du code du site.
Conclusions de l’analyste
Élevée2
Info1
Élevée01
Un chargeur de script tiers visant le checkout est présent
Le site actif contient du code injecté capable d’ajouter du JavaScript fourni à distance à une page de checkout qui collecte des données de carte de paiement. Il s’agit d’une compromission reproductible du site qui justifie le maintien de la classification Phishing indépendamment des étiquettes externes de blacklist.
Info02
Le payload actuel de seconde étape n’a pas pu être récupéré
Le point de terminaison externe configuré était NXDOMAIN pendant l’examen ; aucun fichier précis de seconde étape, URL de script, hash de payload ni transmission observée de données de carte n’est donc affirmé. Le constat nuisible est le chargeur persistant visant le checkout lui-même.
Élevée03
Le chargeur injecté a persisté dans les pages archivées et actuelles
Le chargeur était absent de la capture examinée de juillet 2025, est apparu en octobre 2025, est resté visible dans les captures ultérieures et est toujours présent sur le site actuel. Cette persistance indique que la compromission n’a pas été retirée du code servi.
Analyse avec 5 observations documentées
Voir les éléments
01Réponse HTTP
Le site examiné présentait le contenu attendu de Gold Mountain Golf Club. Son sitemap public exposait des routes normales de golf, restaurant, événement, boutique, panier et checkout ; aucune redirection automatique de premier niveau sans rapport ni téléchargement exécutable n’a été reproduit dans la navigation examinée.
Statut HTTP200
URL finalehttps://goldmountaingolf.com/
Observation de l’analysteLe contenu visible de l’opérateur correspond à un site de parcours de golf et d’hospitalité, mais cette présentation légitime n’efface pas la compromission distincte du code du checkout.
02Contenu
Un élément de script identifié comme gli0 était présent dans le pied de page du site actif. Il vérifie si le chemin du navigateur contient checkout, envoie une requête POST à https://brisca.sbs/, décode la réponse comme URL source JavaScript et ajoute ce script externe à la page. Le même chargeur injecté a été reproduit sur des pages ordinaires, tandis que son comportement conditionnel vise le chemin checkout.
Élément de pageélément de script avec l’id gli0
URL de l’artefact publichttps://brisca.sbs/
Observation de l’analysteLe chargeur ajoute dynamiquement une source JavaScript tierce uniquement lorsque le chemin actuel contient checkout.
03Formulaire
Après l’ajout d’un produit actuellement proposé à un panier temporaire, le checkout a renvoyé HTTP 200 et affiché des champs pour le numéro de carte, le mois et l’année d’expiration et le code de sécurité. Le chargeur externe visant le checkout était présent dans cette même réponse.
Statut HTTP200
URL finalehttps://goldmountaingolf.com/checkout/
Élément de pagechamps du numéro de carte de crédit, de la date d’expiration et du code de sécurité
04DNS
Le point de terminaison externe du chargeur a renvoyé DNS NXDOMAIN depuis deux emplacements réseau indépendants. Aucune URL de payload, aucun octet de payload, hash de fichier, envoi d’identifiants ou transmission de données de carte n’a donc pu être récupéré ou observé pendant cet examen.
Élément DNSbrisca.sbs a renvoyé NXDOMAIN pour les requêtes A, AAAA et NS
Observation de l’analysteAucun script actuel de seconde étape ni hash de payload n’était disponible pour analyse.
05Contenu historique
Les captures archivées de la page d’accueil de 2017, 2019, 2022, janvier 2025 et du 2 juillet 2025 ne contenaient pas le chargeur gli0. Une capture du 11 octobre 2025 contenait le même chargeur visant le checkout et le point de terminaison https://brisca.sbs/ tout comme des captures ultérieures examinées de novembre 2025 et de mai et juin 2026.
URL de l’artefact publichttps://web.archive.org/web/20250702200013/https://goldmountaingolf.com/
URL de l’artefact publichttps://web.archive.org/web/20251011153447/https://goldmountaingolf.com/
Observation de l’analysteL’archive examinée établit une introduction entre le 2 juillet et le 11 octobre 2025 et une persistance sur le site actuel ; elle n’établit pas quand la seconde étape indisponible était active.
Périmètre et limites
Le payload exact de seconde étape n’a pas pu être récupéré, car brisca.sbs a renvoyé NXDOMAIN pendant l’examen.
Aucun paiement n’a été effectué et aucune donnée de carte réelle n’a été soumise ; le checkout a été examiné avec un panier temporaire sans passer de commande.
La chronologie des archives établit quand le chargeur était absent et présent dans les captures examinées, et non l’historique complet d’activation du payload distant.
Le résultat s’applique au domaine et au comportement public du checkout observé à l’heure enregistrée ; la correction exige la suppression du code injecté et un nouvel examen du flux exact.
Qu'est-ce que Goldmountaingolf ?
Goldmountaingolf.com a été signalé comme domaine de phishing. Le schéma est classique: imiter une marque connue, créer un sentiment d'urgence, puis demander des identifiants ou des données de paiement.
Les leurres les plus fréquents sont les alertes de compte, les problèmes de livraison ou les messages de session expirée. N'entrez pas vos mots de passe ni vos codes ici. Ouvrez le service réel dans un nouvel onglet et vérifiez directement sur le site officiel.
Ce domaine a été enregistré 31 décembre 2012 à 21:43 par la société GoDaddy.com, LLC
Les données du titulaire dans le WHOIS sont privées. Séparément, l’entreprise a vérifié le contrôle de son profil Gridinsoft.
🚨
Gridinsoft bloque ce site Web car il a été classé comme phishing.
goldmountaingolf.com ne doit pas être considéré comme un site sûr. Gridinsoft lui attribue un score de confiance de 10/100 ; les sources de sécurité affichées publiquement signalent 1 avertissement(s). Ne saisissez pas de mots de passe, données personnelles ou informations de paiement.
Pourquoi goldmountaingolf.com est marqué comme "Phishing"?
Gridinsoft évalue goldmountaingolf.com, en se concentrant sur popularité limitée du site web, indicateurs de contenu suspect (Blacklisted by Security Providers, Heuristic - Phishing, Heuristic Risk), technologie d'hébergement et infrastructure, statut du certificat SSL, réputation du site web dans plusieurs bases de données, avis clients provenant de diverses plateformes indépendantes. Nous pondérons ces indicateurs pour calculer le score de confiance.
Note: Les systèmes automatisés ne sont pas parfaits — bien que les preuves suggèrent un risque, il y a encore une chance que le site soit légitime. Nous recommandons de vérifier le site web en utilisant une analyse détaillée ou en contactant l'entreprise directement par des canaux vérifiés.
Une vue structurée des thèmes détectés, des signaux de page et des éléments liés à l'empreinte numérique du site.
Registration Form
L’analyse automatisée de la page a détecté des fonctions de formulaire ou de saisie de données sur goldmountaingolf.com. Les formulaires peuvent impliquer des informations transmises par l’utilisateur ; vérifiez la propriété et les conditions de confidentialité avant toute saisie.
Shopping
L'analyse indique que ce site fonctionne comme une plateforme de commerce électronique facilitant les transactions en ligne pour des biens ou services. Le site web implémente une fonctionnalité de panier d'achat, des systèmes de traitement des paiements et des caractéristiques de catalogue de produits typiques des opérations commerciales de détail.
Education
Clothing
Cookie Consent
Le site web implémente des mécanismes de consentement aux cookies en conformité avec les réglementations de confidentialité telles que RGPD ou CCPA. Cela démontre que goldmountaingolf.com adhère aux standards de protection des données et fournit aux utilisateurs un contrôle sur les pratiques de collecte de données personnelles.
Uses Free eCommerce Engine
Ce site web utilise des solutions de plateforme de commerce électronique gratuites, ce qui peut indiquer des opérations soucieuses des coûts mais pourrait aussi suggérer des limitations dans les fonctionnalités de sécurité, le support client ou la fonctionnalité avancée comparé aux solutions de niveau entreprise.
Wordpress Platform
Notre analyseur a déterminé que ce site web utilise WordPress CMS. WordPress est le système de gestion de contenu le plus populaire, alimentant plus de 43 % des sites web dans le monde.
Android App
goldmountaingolf.com propose une application mobile pour les appareils Android, indiquant une présence de plateforme étendue au-delà des services basés sur le web.
Apple App
Ce site dispose d'une application mobile iOS disponible, indiquant une accessibilité multiplateforme pour les utilisateurs d'appareils Apple.
Google Tag Manager
Ce site utilise Google Tag Manager pour ajouter et mettre à jour des balises de suivi sur son site.
Meta Verified
Ce site est associé à une entité vérifiée sur les plateformes de Meta, ce qui contribue à réduire les risques d’usurpation d’identité ou de fraude.
Cloudflare Browser Insights
Ce site Web est relayé par le réseau/CDN de Cloudflare et Cloudflare Browser Insights est activé.
SEO Optimization
Ce site utilise des techniques de référencement (SEO) afin d’améliorer sa visibilité et son positionnement dans les pages de résultats des moteurs de recherche (SERP).
Google Maps
Facebook Integration
jQuery Library
Social Media Links
La présence de liens vers les réseaux sociaux sur le site indique qu'il référence des comptes sociaux. Ce signal seul ne confirme ni la propriété ni l'authenticité de ces profils.
Blacklisted by Security Providers
Signal de renseignement de sécurité : Un signal d’un fournisseur de sécurité contribue à l’évaluation automatisée de goldmountaingolf.com. Les verdicts pouvant être affichés publiquement sont présentés séparément lorsqu’ils sont disponibles ; certains détails peuvent être restreints par licence.
AI-generated Text
L'analyse de contenu suggère que le site web utilise du texte généré par IA pour la création de contenu primaire. Tandis que le contenu généré par IA n'est pas intrinsèquement problématique, il peut indiquer un développement rapide du site web sans révision éditoriale approfondie. Basé sur la recherche en sécurité, les sites web avec du contenu extensif généré par IA peuvent corréler avec une fiabilité réduite en raison d'une supervision humaine minimale dans la création de contenu.
Heuristic - Phishing
Heuristic Risk
Established Domain
Le domaine a maintenu un statut actif pendant une période étendue, indiquant une stabilité opérationnelle et une présence web établie. Cette longévité pour goldmountaingolf.com suggère des opérations commerciales légitimes et un engagement utilisateur soutenu dans le temps.
Répertorié par Gridinsoft
Gridinsoft Internet Security a classé ce site comme dangereux. En tant que partenaire de VirusTotal, nos détections contribuent à une protection plus large à travers les outils et les navigateurs.
Claimed Company Profile
L'entreprise derrière ce site a revendiqué son profil sur le portail Gridinsoft et a fourni des informations de propriété vérifiées.
Verified X Profile
La vérification de propriété confirme que goldmountaingolf.com contrôle le profil X @GoldMtGolf (Gold Mountain Golf) (649 abonnés, 995 abonnements, 1,592 publications, listé 13 fois, depuis 2013, sans badge de compte, localisation : Bremerton, WA).
Avertissements de fournisseurs externes: 1/26 Phishing
Cette section montre ce que des sources de sécurité externes et indépendantes disent de ce site.
Un avertissement apparaît lorsqu’une ou plusieurs sources signalent un malware, du phishing, des abus ou d’autres problèmes de sécurité. Chaque ligne montre la source et son verdict.
Si aucune source ne signale d’avertissement, le site est affiché comme sain dans cette section.
Fortinet
Malware
Résultats des fournisseurs externes pour Goldmountaingolf.com, dernière vérification le 2 octobre 2026.
— VirusTotal
Informations sur le domaine
Créé31 décembre 2012 à 21:43Mis à jour: 12 mars 2025 à 18:17 · Expire: 31 décembre 2026 à 21:43
Âge du domaine13.8 ans
Bureau d'enregistrementGoDaddy.com, LLCIANA ID: 146
Fournisseur d'hébergementAS13335 Cloudflare, Inc.San Francisco, California, US
Certificat SSLWE1TLSv1.3 · Valid for: 3 mois · from 12 septembre 2026 à 22:31 · to 11 décembre 2026 à 23:28
Serveurs de nomscarl.ns.cloudflare.com nucum.ns.cloudflare.com
Contenu du site web analysé
Cité à des fins d’analyse de sécurité. Ces affirmations proviennent du site source et ne sont pas approuvées par Gridinsoft.
Titre original de la pageGolf Courses Washington, Gold Mountain Golf Club, Bremerton, WA
Description originale36 hole Washington Golf Course located on the Olympic Peninsula in Bremerton, Washington. Weddings, Special Events, Meetings and more.
Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran de numérisation.
Cliquez sur le bouton "Numérisation standard."
Après la fin du processus de numérisation, cliquez sur "Nettoyer maintenant" pour supprimer les menaces détectées.
Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression.
Exclusion
Si vous souhaitez visiter un site "goldmountaingolf.com" bloqué et l'exclure de la liste des blocages, vous pouvez l'ajouter à la liste d'exclusion. Voici comment faire :
Ouvrez Gridinsoft Anti-Malware;
Cliquez sur l'onglet Outils;
Cliquez sur la Liste d'ignorés;
Cliquez sur l'onglet vertical Internet et appuyez sur "Ajouter...";
Saisissez "goldmountaingolf.com" et cliquez sur le bouton Ajouter.
Ce domaine devrait maintenant apparaître dans votre Liste d'ignorés.
Êtes-vous le propriétaire de Goldmountaingolf.com ?
Si vous êtes propriétaire de Goldmountaingolf.com et souhaitez contester le score de confiance, envoyez une demande de révision via portal.gridinsoft.com. Vous pouvez y revendiquer votre profil et ajouter des informations vérifiées d'entreprise/contact. Si vous ne pouvez pas accéder au portail, écrivez à legal(at)gridinsoft.com avec une preuve de légitimité et vos coordonnées. Nous ne facturons jamais les propriétaires pour les révisions ou demandes de réexamen. Pour plus d'informations, veuillez consulter notre Avis de non-responsabilité.
Un rapport de site vous avertit. Une analyse du PC vous protège.
Les sites dangereux peuvent laisser des adwares, des applications indésirables ou des malwares cachés dans les téléchargements et les paramètres du navigateur. Lancez Gridinsoft Anti-Malware pour vérifier ce qui peut déjà se trouver sur ce PC Windows.
Vérifie les menaces actives, le démarrage et les téléchargements suspects
Détecte les adwares et applications indésirables liés aux sites dangereux
Affiche les résultats avant que vous décidiez quoi supprimer
Offre de sortie : économisez 20% sur la protection complète aujourd'hui.
Votre commentaire est en cours de modération et sera publié sous peu.
Aidez à protéger les autres en partageant cette page sur les réseaux sociaux ! Plus il y a de personnes informées au sujet de goldmountaingolf.com, moins elles risquent de tromper quelqu'un.Aidez les autres à évaluer goldmountaingolf.com en partageant cette page sur les réseaux sociaux !
Aidez à protéger les autres en partageant cette page sur les réseaux sociaux ! Plus il y a de personnes informées au sujet de goldmountaingolf.com, moins elles risquent de tromper quelqu'un. Aidez les autres à évaluer goldmountaingolf.com en partageant cette page sur les réseaux sociaux !