Phishing
Ce site est classé comme Phishing sur la base de plusieurs signaux de risque, notamment 13 détections sur listes noires, pas d’historique public établi d’avis utilisateurs, et des signaux liés au phishing. Ici, le risque est porté par des signaux d’alerte actifs malgré l’historique plus ancien du domaine.
Comment nous avons noté uae.ap1.shop
Signaux techniques:
Web Application, UniApp Framework, Cloudflare Browser Insights, Vue.js Framework
Signaux négatifs:
des alertes de fournisseurs de sécurité
plusieurs détections sur des listes noires de malware ou phishing (12)
un faible score de réputation tiers
des signaux d'usurpation de type phishing
des signaux heuristiques associés à phishing
des données de réputation indépendantes limitées
vérifications automatisées de vigilance
l'application exacte met en œuvre un task scam fondé sur les dépôts
la plateforme collecte identifiants et données financières
le backend public relie un réseau international d'usurpation retail
Signaux positifs:
un historique de domaine de longue durée (4.8 ans)
un certificat SSL actif (3 mois)
Dernière vérification 1 octobre 2026 à 10:52 by
Gridinsoft Trust Model v2.5.5
Partager ce rapport ?
Analyse indépendante de Gridinsoft
Ce que Gridinsoft a observé sur uae.ap1.shop
Un analyste des menaces de Gridinsoft a examiné directement le site et documenté les éléments qui fondent cette décision.
Analyse actuelle
ID de l’analyse
GMA-20260826043915-9b3b04cf
Analysé
par Gridinsoft, Analyste des menaces
Conclusion de l’analyste
Phishing
Base factuelle
Analyse directe du siteRenseignements de fournisseurs externes : Contexte uniquement — non utilisé pour cette décision
L'hôte exact est une application malveillante de phishing financier et de task scam. Elle sollicite identifiants, dépôts, justificatifs de paiement, données bancaires et mots de passe de retrait via un flux de commissions VIP et commandes attribuées avec comptes gelés. La capture client montre des dépôts AED actifs dans ce flux, et le backend public relie le site à un réseau international d'usurpation retail. La classification Phishing doit être conservée.
Conclusions de l’analyste
Critique1
Élevée2
Critique01
L'application exacte met en œuvre un task scam fondé sur les dépôts
L'application combine inscription sur invitation, niveaux VIP, tâches ou commandes attribuées, commissions promises, soldes minimums, recharges répétées, états gelés, justificatifs et retraits. L'historique exact des dépôts AED du client confirme l'utilisation active du flux financier.
Élevée02
La plateforme collecte identifiants et données financières
Le code actuel demande téléphone et identifiants, données bancaires, justificatifs et un mot de passe de retrait distinct. La configuration publique active aussi son affichage en clair, créant un risque direct pour les comptes et données financières.
Élevée03
Le backend public relie un réseau international d'usurpation retail
La même API active lie des hosts d'inscription sur invitation dans plusieurs pays et sous des noms retail, dont des variantes SHEIN, Alibaba et noon. C'est une preuve d'infrastructure du backend de l'opérateur, pas un simple label de blacklist.
Analyse avec 4 observations documentées
Voir les éléments
01Contenu
L'hôte exact a renvoyé HTTP 200 et chargé une application mobile monopage. Le code actuel implémente inscription sur invitation, login, niveaux VIP, tâches ou commandes commerciales attribuées, soldes de commission, recharges, envoi de justificatifs, collecte de comptes bancaires, mots de passe de retrait, commandes gelées et retraits. Ces fonctions forment la boucle dépôt-tâches caractéristique d'un task scam, pas un checkout retail normal.
Statut HTTP200
URL finalehttps://uae.ap1.shop/
Élément de pageRegistration requests a phone number, login password, confirmation, and invitation code.
Élément de pageThe application exposes VIP levels, commission rates, task or order matching, minimum balances, recharge, payment-voucher upload, bank details, and withdrawal passwords.
Observation de l’analysteThe public code includes frozen-order and customer-service-to-unfreeze states.
02Contenu
L'API non authentifiée du même hôte a renvoyé la configuration active de la plateforme. Elle activait commissions de parrainage, limites de tâches, gel et dégel automatiques, upgrades VIP, dépôts, retraits, collecte de comptes et affichage en clair du mot de passe de retrait. L'identité était incohérente et la liste des pays liait des hosts sous des noms SHEIN, Alibaba, noon et autres marques retail.
Statut HTTP200
URL de l’artefact publichttps://uae.ap1.shop/api/mall/common/getSysParamConfig
URL de l’artefact publichttps://uae.ap1.shop/api/mall/common/country/list
Élément de pageThe configuration identified a Chinese platform name, Dominican Republic country value, ETB currency, and an unrelated mooncity.top website.
Élément de pageRelated country entries linked registration sites on shein-vip.shop, alibaba-vip.shop, noon-vip.store, ap1.shop, and other domains.
03Contenu
La capture fournie par le client montre la page Bill avec onglets Top up et Withdraw, un nouveau dépôt de AED 300 marqué Pending review, et d'anciens dépôts AED 65, AED 50 et AED 20 marqués Recharge successful. Cet objet exact correspond à l'historique de dépôts de l'application examinée.
SHA-256 de la capture47ee66696e81c9f3564c2f063ca841e313864902701c99e51260e5fedb2bd272
Élément de pageAED 300 — Pending review
Élément de pageEarlier AED 65, AED 50, and AED 20 deposits are shown as Recharge successful.
04Contenu historique
Les scans d'URL publics montrent six soumissions de l'hôte exact entre mai et juillet 2026, surtout la même URL d'inscription avec code d'invitation et un chemin d'édition de carte bancaire. Les résultats du domaine parent montrent des sous-domaines pays associés. Les collections OTX mentionnent task scams et usurpation retail ; Wayback n'a fourni aucune capture HTML réussie de l'hôte exact.
Observation de l’analysteSix exact-host URL-scan records included repeated registration submissions with invitation code JCNFDY7N and a bank-card-edit path.
Observation de l’analysteParent-domain URL-scan records included bd.ap1.shop, om.ap1.shop, and gt.ap1.shop registration pages.
Observation de l’analysteNo successful exact-host HTML snapshot was returned by Wayback.
Périmètre et limites
Aucun compte n'a été créé, aucun identifiant ou donnée bancaire soumis, et Gridinsoft n'a tenté aucun paiement ou retrait supplémentaire.
L'examen n'a pas identifié l'identité réelle de l'opérateur ni déterminé si un paiement précis peut être récupéré.
Les index publics de scan d'URL, renseignement, recherche et archives sont incomplets ; le verdict ne dépend pas de leur exhaustivité.
Le verdict s'applique à uae.ap1.shop et à l'application et au backend exacts examinés ; les hosts associés exigent leur propre examen actuel au niveau de l'objet.
Qu'est-ce que Uae.ap1 ?
Uae.ap1.shop a été signalé comme domaine de phishing. Le schéma est classique: imiter une marque connue, créer un sentiment d'urgence, puis demander des identifiants ou des données de paiement.
Les leurres les plus fréquents sont les alertes de compte, les problèmes de livraison ou les messages de session expirée. N'entrez pas vos mots de passe ni vos codes ici. Ouvrez le service réel dans un nouvel onglet et vérifiez directement sur le site officiel.
Ce domaine a été enregistré 25 novembre 2021 à 22:50 par la société unknown
et les informations sur le propriétaire ne sont pas accessibles publiquement.
Aucun contact pour les réclamations trouvé.
Le site uae.ap1.shop est-il sûr ?
— Malheureusement, peu probable.
🚨
Gridinsoft bloque ce site Web car il a été classé comme phishing.
uae.ap1.shop ne doit pas être considéré comme un site sûr. Gridinsoft lui attribue un score de confiance de 1/100 ; les sources de sécurité affichées publiquement signalent 13 avertissement(s). Ne saisissez pas de mots de passe, données personnelles ou informations de paiement.
Pourquoi uae.ap1.shop est marqué comme "Phishing"?
Gridinsoft évalue uae.ap1.shop, en se concentrant sur popularité limitée du site web, indicateurs de contenu suspect (Blacklisted by Security Providers, Phishing - High Risk, Heuristic - Phishing), technologie d'hébergement et infrastructure, statut du certificat SSL, réputation du site web dans plusieurs bases de données, avis clients provenant de diverses plateformes indépendantes. Nous pondérons ces indicateurs pour calculer le score de confiance.
Note: Les systèmes automatisés ne sont pas parfaits — bien que les preuves suggèrent un risque, il y a encore une chance que le site soit légitime. Nous recommandons de vérifier le site web en utilisant une analyse détaillée ou en contactant l'entreprise directement par des canaux vérifiés.
Une vue structurée des thèmes détectés, des signaux de page et des éléments liés à l'empreinte numérique du site.
Web Application
Ce site web est configuré comme une application web avec fonctionnalités d'application mobile. Les utilisateurs peuvent installer ce site directement sur l'écran d'accueil de leur appareil pour un accès rapide et une expérience similaire à une application.
UniApp Framework
Ce site utilise le framework UniApp qui permet de créer des applications pour mobile (iOS, Android), web et mini-programmes (par exemple, WeChat) en utilisant une base de code unique basée sur Vue.js.
Cloudflare Browser Insights
Ce site Web est relayé par le réseau/CDN de Cloudflare et Cloudflare Browser Insights est activé.
Vue.js Framework
Blacklisted by Security Providers
Signal de renseignement de sécurité : Un signal d’un fournisseur de sécurité contribue à l’évaluation automatisée de uae.ap1.shop. Les verdicts pouvant être affichés publiquement sont présentés séparément lorsqu’ils sont disponibles ; certains détails peuvent être restreints par licence.
Phishing - High Risk
L’analyse automatisée a détecté sur ce site des schémas fortement associés au phishing ou à l’usurpation de marque. Soyez extrêmement prudent et ne saisissez aucun mot de passe, code de vérification, donnée de paiement ou information personnelle avant confirmation indépendante de la légitimité.
Heuristic - Phishing
Heuristic Risk
Established Domain
Le domaine a maintenu un statut actif pendant une période étendue, indiquant une stabilité opérationnelle et une présence web établie. Cette longévité pour ap1.shop suggère des opérations commerciales légitimes et un engagement utilisateur soutenu dans le temps.
Répertorié par Gridinsoft
Gridinsoft Internet Security a classé ce site comme dangereux. En tant que partenaire de VirusTotal, nos détections contribuent à une protection plus large à travers les outils et les navigateurs.
Low Scamadviser Score
L'évaluation de sécurité indépendante de Scamadviser indique que ce site a reçu une note de confiance faible, suggérant des risques de sécurité potentiels ou des préoccupations opérationnelles nécessitant la prudence de l'utilisateur.
Avertissements de fournisseurs externes: 13/28 Phishing
Cette section montre ce que des sources de sécurité externes et indépendantes disent de ce site.
Un avertissement apparaît lorsqu’une ou plusieurs sources signalent un malware, du phishing, des abus ou d’autres problèmes de sécurité. Chaque ligne montre la source et son verdict.
Si aucune source ne signale d’avertissement, le site est affiché comme sain dans cette section.
alphaMountain.ai
Phishing
CRDF
Malicious
CyRadar
Phishing
Forcepoint ThreatSeeker
Phishing
Fortinet
Phishing
G-Data
Phishing
Lionic
Phishing
Sophos
Phishing
VIPRE
Phishing
Webroot
Malicious
Scamadviser
Averti
BitDefender
Averti
ESET
Suspicious
Résultats des fournisseurs externes pour Uae.ap1.shop, dernière vérification le 30 septembre 2026.
— VirusTotal
Informations sur le domaine
Créé25 novembre 2021 à 22:50
Âge du domaine4.8 ans
Domaine de premier niveau.shopTLD générique
Sous-domaineuae
Détails techniques
Adresse IP172.67.170.107
Fournisseur d'hébergementAS13335 Cloudflare, Inc.San Francisco, California, US
Certificat SSLYE2TLSv1.3 · Valid for: 3 mois · from 8 septembre 2026 à 15:25 · to 7 décembre 2026 à 15:25
Contenu du site web analysé
Cité à des fins d’analyse de sécurité. Ces affirmations proviennent du site source et ne sont pas approuvées par Gridinsoft.
Double-cliquez sur le fichier gsam-fr-install.exe et suivez les instructions à l'écran pour installer le programme.
Une fois l'installation de Gridinsoft Anti-Malware terminée, le programme s'ouvrira sur l'écran de numérisation.
Cliquez sur le bouton "Numérisation standard."
Après la fin du processus de numérisation, cliquez sur "Nettoyer maintenant" pour supprimer les menaces détectées.
Si vous y êtes invité, redémarrez votre système pour terminer le processus de suppression.
Exclusion
Si vous souhaitez visiter un site "uae.ap1.shop" bloqué et l'exclure de la liste des blocages, vous pouvez l'ajouter à la liste d'exclusion. Voici comment faire :
Ouvrez Gridinsoft Anti-Malware;
Cliquez sur l'onglet Outils;
Cliquez sur la Liste d'ignorés;
Cliquez sur l'onglet vertical Internet et appuyez sur "Ajouter...";
Saisissez "uae.ap1.shop" et cliquez sur le bouton Ajouter.
Ce domaine devrait maintenant apparaître dans votre Liste d'ignorés.
Êtes-vous le propriétaire de Uae.ap1.shop ?
Si vous êtes propriétaire de Uae.ap1.shop et souhaitez contester le score de confiance, envoyez une demande de révision via portal.gridinsoft.com. Vous pouvez y revendiquer votre profil et ajouter des informations vérifiées d'entreprise/contact. Si vous ne pouvez pas accéder au portail, écrivez à legal(at)gridinsoft.com avec une preuve de légitimité et vos coordonnées. Nous ne facturons jamais les propriétaires pour les révisions ou demandes de réexamen. Pour plus d'informations, veuillez consulter notre Avis de non-responsabilité.
Un rapport de site vous avertit. Une analyse du PC vous protège.
Les sites dangereux peuvent laisser des adwares, des applications indésirables ou des malwares cachés dans les téléchargements et les paramètres du navigateur. Lancez Gridinsoft Anti-Malware pour vérifier ce qui peut déjà se trouver sur ce PC Windows.
Vérifie les menaces actives, le démarrage et les téléchargements suspects
Détecte les adwares et applications indésirables liés aux sites dangereux
Affiche les résultats avant que vous décidiez quoi supprimer
Offre de sortie : économisez 20% sur la protection complète aujourd'hui.
Votre commentaire est en cours de modération et sera publié sous peu.
Aidez à protéger les autres en partageant cette page sur les réseaux sociaux ! Plus il y a de personnes informées au sujet de uae.ap1.shop, moins elles risquent de tromper quelqu'un.Aidez les autres à évaluer uae.ap1.shop en partageant cette page sur les réseaux sociaux !
Aidez à protéger les autres en partageant cette page sur les réseaux sociaux ! Plus il y a de personnes informées au sujet de uae.ap1.shop, moins elles risquent de tromper quelqu'un. Aidez les autres à évaluer uae.ap1.shop en partageant cette page sur les réseaux sociaux !