Primeira verificação 5 de dezembro de 2024 às 18:53
Conteúdo do site e sinais técnicos analisados
Método:
verificações automatizadas.
This company has verified ownership of the profile and can respond to reviews.
Site suspeito
A Gridinsoft classifica atualmente este site como Site suspeito. O relatório destaca 1 detecções em listas negras e sem histórico público consolidado de avaliações de usuários. Aqui, o risco é impulsionado por sinais de alerta ativos, apesar do histórico mais longo do domínio.
Trust signal radarNormalized trust signals for flow.pageMaturidade do domínio: 2381 daysMaturidade do domínioEstado dos alertas: 1 detectionsEstadodos alertasNível de segurança: 1 negative tag, 2 warning signalsNívelde segurançaSinais positivos: 3 positive signalsSinaispositivosPopularidade: Tranco rank 81,265PopularidadeZona de confiança: .pageZona de confiançaSinais operacionais: 2 detected servicesSinaisoperacionaisCredibilidade da localização: Hosting country USCredibilidade da localização
Figura 1. Radar de sinais de confiança para flow.page. Uma área sombreada maior indica sinais de confiança mais fortes.
Como avaliamos flow.page
Menções na página:
Sports, COVID-19
Sinais técnicos:
Cloudflare Browser Insights
Sinais positivos:
o proprietário do domínio reivindicou este perfil
site popular
um histórico de domínio de longa duração (6.5 anos)
um certificado SSL ativo (3 meses)
Sinais negativos:
alertas de provedores de segurança
uma detecção em blacklists de malware ou phishing (1)
um redirecionamento para outro domínio (www.flowcode.com)
Contexto adicional:
conteúdo relacionado a esportes
Final destination:
https[:]//www.flowcode.com/product/flowhubs
Última verificação 3 de setembro de 2026 às 13:20 by
Gridinsoft Trust Model v2.5.3
Compartilhar este relatório?
Análise independente da Gridinsoft
O que a Gridinsoft observou em Flow.page
Um analista de ameaças da Gridinsoft examinou diretamente o site e documentou as evidências que sustentam esta decisão.
Análise atual
ID da análise
GMA-20260903025042-d500fda5
Analisado
por Gridinsoft, Analista de ameaças
Conclusão do analista
Site suspeito — conteúdo controlado por usuários requer análise por URL
Base das evidências
Análise própria do siteInteligência de fornecedores externos: Apenas contexto — não usada nesta decisão
O resultado de domínio desatualizado do Phishing Database não é base suficiente para uma classificação ampla de phishing: suas listas públicas atuais não contêm flow.page e a sindicação está fora de sincronia segundo o provedor. O apex redireciona para a página de produto esperada da Flowcode. Porém, a análise própria atual reproduziu páginas ativas criadas por usuários com iscas enganosas de documentos e atualização de conta, além de links externos, inclusive a URL exata auxx apontada anteriormente por um sandbox público. Nenhum arquivo de malware atual, payload, hash ou receptor ativo de credenciais foi reproduzido. Como o namespace controlado por usuários não pode ser totalmente enumerado, o domínio inteiro não pode ser certificado como Safe. Uma categoria mais restrita Suspicious Website é sustentada; achados futuros devem ser registrados e corrigidos na URL ou no subdomínio exato.
Conclusões do analista
Média1
Info3
Média01
Páginas ativas criadas por usuários contêm iscas enganosas de documentos e atualização de conta
A página auxx atual apresenta uma isca de documentos não lidos e a página yahoo898 atual uma isca de atualização de conta. Ambas apontam para destinos externos. Nenhum destino forneceu atualmente formulário de credenciais ou payload, mas a navegação enganosa ativa é um risco concreto por URL que exige ação do operador.
Info02
Existe uma amostra histórica exata de phishing independente da etiqueta desatualizada do domínio
O registro público de sandbox identifica a URL exata auxx e comportamento de phishing observado em 2024. Esse registro por objeto é materialmente diferente da categoria atual do apex no Phishing Database, cuja lista pública de origem está atualmente limpa e cuja sindicação foi relatada como fora de sincronia.
Info03
Nenhum arquivo de malware atual, payload, hash ou receptor ativo de credenciais foi reproduzido
Os objetos ao vivo analisados continham iscas de risco e navegação externa, mas o destino auxx não resolveu e o destino yahoo898 retornou HTTP 400. Assim, a análise atual não sustenta que flow.page esteja distribuindo um payload de malware específico nem que os destinos analisados estejam coletando credenciais atualmente.
Info04
O apex do operador é distinto do namespace de conteúdo de clientes
O apex redirecionou para a página de produto esperada da Flowcode, enquanto caminhos controlados por usuários tiveram resultados mistos: vários foram desativados pelo operador e vários permaneceram ativos. A evidência não justifica uma alegação ampla de Phishing ou Malware sobre o operador, mas também não sustenta um resultado Safe incondicional para todo o domínio.
Análise com 8 observações documentadas
Ver evidências
01Conteúdo
O relatório atualizado da Gridinsoft registra Suspicious Website em vez de Phishing ou Malware. A categoria mais restrita representa o risco atual por URL em um namespace de páginas controlado por usuários; não afirma que o apex do operador ou toda página de cliente seja maliciosa.
URL do artefato públicohttps://gridinsoft.com/online-virus-scanner/url/flow-page
Elemento da páginaSuspicious Website
Observação do analistaA classificação atual é mais restrita do que uma alegação de phishing ou malware para todo o domínio.
02Redirecionamento
O apex concluiu dois redirecionamentos HTTP e retornou a página de produto da Flowcode com HTTP 200. O fluxo raiz analisado não apresentou formulário de credenciais, download automático, arquivo de malware nem destino externo variável.
O caminho exato criado por usuário retornou HTTP 200 e permaneceu ativo e não verificado. Ele exibiu uma isca de três documentos não lidos e um link PREVIEW DOCUMENT HERE para um hostname gerado sem relação. Esse destino não resolveu em duas solicitações atuais; portanto, não foi observado receptor atual de credenciais, arquivo baixado, payload ou hash além da página de isca ativa.
Status HTTP200
URL finalhttps://flow.page/auxx
Elemento da páginaYou!Ve received (3) Unread Documents!
Elemento da páginaPREVIEW DOCUMENT HERE
Destino do redirecionamentohttps://2aluxbmc2q.scracrahup.tech/
Dado de DNS2aluxbmc2q.scracrahup.tech não resolveu durante duas verificações atuais.
04Navegação
Um segundo caminho exato criado por usuário retornou HTTP 200 e permaneceu ativo e não verificado. Ele mostrava CLICK HERE TO UPDATE e apontava para um objeto com nome Yahoo em armazenamento de terceiros. O destino atualmente retornou HTTP 400, por isso a análise não reproduziu ali um formulário ativo de credenciais, download ou payload.
Status HTTP200
URL finalhttps://flow.page/yahoo898
Elemento da páginaCLICK HERE TO UPDATE
Destino do redirecionamentohttps://yahoo768.s3.us-east-005.backblazeb2.com/yahoo.html
Observação do analistaO destino de terceiros retornou HTTP 400 durante a análise atual.
05Resposta HTTP
Outros cinco caminhos indexados da amostra limitada redirecionaram para a página de moderação Flowcode Firewall: thjg89, skkydoubkle, btinternet20230, currentlysignin e micrroosoftt. Três caminhos da amostra permaneceram ativos: auxx, yahoo898 e sinisterstealer. Isso confirma moderação ativa, mas também mostra que objetos atuais de risco criados por usuários não são desativados de forma uniforme.
Observação do analistaCinco de oito caminhos indexados da amostra chegaram à página de moderação; três permaneceram ativos.
06Conteúdo histórico
O OSINT público diferenciou objetos exatos de etiquetas amplas de domínio. O ANY.RUN registrou atividade maliciosa de phishing para a URL exata auxx em 2024-01-11; o mesmo caminho de isca ainda está ativo hoje, mas seu destino externo já não resolve. O urlscan mostrou duas capturas de 2024 dessa URL exata e mais de 5.000 resultados na zona flow.page. O OTX mostrou 569 linhas de histórico de URLs da zona. O Wayback indexou muitas páginas de clientes, mas nenhuma captura de auxx ou yahoo898 na consulta limitada.
URL do artefato públicohttps://any.run/report/5a969a4d9e1daa9802201bed164d74b23d258d02df7468461673169a1cdef6db/245b459c-4c00-4eb2-af97-e6d12e158c76
URL do artefato públicohttps://urlscan.io/result/cab08e5b-9713-4037-a24b-3b6061cef81e/
URL do artefato públicohttps://otx.alienvault.com/indicator/domain/flow.page
URL do artefato públicohttps://web.archive.org/web/20200813201244id_/https://www.flow.page/
Observação do analistaO comportamento histórico de uma URL exata e uma categoria atual de blacklist de domínio são tipos de evidência diferentes e não foram tratados como intercambiáveis.
07Conteúdo histórico
Um mantenedor do Phishing Database afirmou que phish.co.za estava indisponível havia semanas e que assinantes, incluindo o VirusTotal, não estavam sincronizados. O provedor já havia confirmado que suas listas atuais não continham entrada de domínio, subdomínio ou URL para flow.page. Verificações diretas atuais não encontraram flow.page em seis arquivos de listas do GitHub, enquanto os endpoints oficiais das listas públicas retornaram HTTP 503.
URL do artefato públicohttps://github.com/Phishing-Database/Phishing.Database/issues/2282
URL do artefato públicohttps://github.com/Phishing-Database/Phishing.Database/issues/2254
Observação do analistaOs dados públicos atuais da fonte e a etiqueta de domínio do Phishing Database no VirusTotal estavam fora de sincronia no momento da análise.
08Limitação
flow.page contém uma superfície legítima do operador e um grande namespace de caminhos e subdomínios controlado por usuários. O conjunto completo de objetos atuais, privados, expirados e futuros de clientes não pode ser enumerado publicamente. Um apex limpo não estabelece um veredito Safe para todo o domínio, enquanto um caminho malicioso de cliente não prova que o operador ou todas as páginas sejam maliciosos.
Observação do analistaAchados futuros de abuso devem identificar e analisar a URL ou o subdomínio exato e seu destino.
Observação do analistaRemover uma etiqueta ampla de phishing sem suporte não certifica todo o conteúdo delegado.
Escopo e limitações
A análise cobriu o apex, oito caminhos indexados de usuários, seus destinos de link atualmente expostos, o relatório atual da Gridinsoft, DNS, resultados de busca públicos, urlscan, OTX, listas e issues do Phishing Database, um relatório público exato de sandbox e consultas limitadas ao Internet Archive.
O namespace completo atual, privado, expirado e futuro de caminhos e subdomínios controlado por usuários não pode ser enumerado publicamente.
Nenhuma credencial foi enviada e nenhum arquivo foi executado durante a análise.
O destino auxx deixou de resolver e o destino yahoo898 retornou HTTP 400; por isso, o comportamento atual posterior não pôde ser observado além das páginas de isca ativas.
Índices e arquivos públicos têm cobertura incompleta; a ausência em uma fonte não foi tratada como prova de segurança.
O que é Flow?
De acordo com o título atual da página, flow.page se apresenta como “Mobile Landing Page Builder | Campaign Hubs | Flowcode”. As seções abaixo avaliam as conclusões técnicas e de reputação específicas do site.
Figura 2.
Captura do site para Flow.page.
2026-09-03 16:20:27
Use flow.page com cautela. A pontuação de confiança atual da Gridinsoft é 29/100; analise as conclusões específicas do site antes de usá-lo.
Por que flow.page está marcado como "Site suspeito"?
A avaliação atual da Gridinsoft para flow.page se baseia em redirecionamento para domínio externo. A propriedade verificada do perfil empresarial da Gridinsoft é um sinal positivo. O status “listado” indica o registro atual na Threat List própria da Gridinsoft; não representa consenso de provedores externos. Das 25 fontes públicas de segurança exibidas no relatório, 1 registram um alerta.
Uma visão estruturada dos temas detectados, sinais da página e elementos relacionados à pegada digital do site.
Sports
Registration Form
A análise automatizada da página detectou recursos de formulário ou entrada de dados em flow.page. Formulários podem envolver informações enviadas pelo usuário; verifique a propriedade e os termos de privacidade antes de inserir dados.
COVID-19
Cookie Consent
O site implementa mecanismos de consentimento de cookies em conformidade com regulamentações de privacidade como GDPR ou CCPA. Isso demonstra que este site adere a padrões de proteção de dados e fornece aos usuários controle sobre práticas de coleta de dados pessoais.
Google Tag Manager
flow.page utiliza o Google Tag Manager para adicionar e atualizar códigos de rastreamento (tags) em seu site.
Cloudflare Browser Insights
Este site é roteado por meio da rede/CDN da Cloudflare e tem o Cloudflare Browser Insights ativado.
Popular Site
A análise de tráfego indica que este site recebe volume substancial de visitantes, sugerindo adoção generalizada do usuário e utilização ativa. Níveis altos de tráfego geralmente se correlacionam com operações legítimas e confiança estabelecida do usuário, embora verificação de fontes de tráfego permaneça aconselhável.
Redirects to Another Domain
flow.page redireciona visitantes para um domínio diferente. Isso pode ser legítimo em algumas migrações ou configurações de encaminhamento, mas reduz a transparência ao avaliar o endereço original.
Established Domain
O domínio manteve status ativo por um período estendido, indicando estabilidade operacional e presença web estabelecida. Esta longevidade para este site sugere operações comerciais legítimas e engajamento sustentado do usuário ao longo do tempo.
Listado pela Gridinsoft
Gridinsoft Internet Security classificou este site como inseguro. Como parceiro do VirusTotal, nossas detecções contribuent para uma proteção mais ampla em ferramentas e navegadores.
Claimed Company Profile
A empresa por trás de flow.page reivindicou seu perfil no portal da Gridinsoft e forneceu informações de propriedade verificadas.
Alertas de provedores externos: 1/25 Site suspeito
Esta seção mostra o que fontes de segurança externas e independentes dizem sobre este site.
Um alerta aparece quando uma ou mais fontes relatam malware, phishing, abuso ou outros problemas de segurança. Cada linha mostra a fonte e seu veredito.
Se nenhuma fonte relatar alerta, o site é mostrado como limpo nesta seção.
Phishing Database
Phishing
Resultados de provedores externos para Flow.page, última verificação em 3 de setembro de 2026.
— VirusTotal
Informações do domínio
Criado25 de fevereiro de 2020 às 20:42Atualizado: 26 de fevereiro de 2025 às 14:43 · Expira: 25 de fevereiro de 2026 às 20:42
Idade do domínio6.5 anos
RegistranteGridinsoft privacy protected
US (United States)
Estado do domínioAuto Renew Period · Client Delete Prohibited · Client Renew Prohibited+2 more·DNSSEC: UNSIGNED
Domínio de primeiro nível.pageExtensão de domínio
Detalhes técnicos
HTTP status301
Endereço IP104.18.41.197
Provedor de hospedagemAS13335 Cloudflare, Inc.San Francisco, California, US
Certificado SSLWE1QUIC · Valid for: 3 meses · from 11 de julho de 2026 às 18:51 · to 9 de outubro de 2026 às 19:51
Servidores de nomemax.ns.cloudflare.com reza.ns.cloudflare.com
Análise de conteúdo
Título do siteMobile Landing Page Builder | Campaign Hubs | Flowcode
Descrição do siteBuild mobile-first landing pages and campaign hubs in minutes. Connect QR codes, short URLs, video, and forms into one customizable Flowpage by Flowcode.
Assinaturas de detecçãoEssas assinaturas são usadas para gerar a impressão digital de segurança abaixo.
SportsRegistration FormCOVID-19Cookie Consent
Serviços VerificadosEste domínio foi verificado pelos seguintes serviços e organizações legítimas, confirmando a propriedade autêntica e a configuração adequada de segurança de e-mail.
Firebase
Google Verification
Verificação de propriedade do domínio pelo Google.
Impressão digital de segurançaIdentificador único baseado na análise do site
Se você é proprietário de Flow.page e deseja contestar a pontuação de confiança, envie uma solicitação de revisão em portal.gridinsoft.com. Lá você pode reivindicar seu perfil e adicionar dados verificados da empresa/contato. Se não conseguir acessar o portal, escreva para legal(at)gridinsoft.com com prova de legitimidade e seus dados de contato. Nunca cobramos proprietários por revisões ou pedidos de reconsideração. Para mais informações, por favor, consulte o nosso Aviso Legal.
Um relatório do site alerta você. Uma análise do PC protege você.
Sites inseguros podem deixar adware, apps indesejados ou malware oculto em downloads e configurações do navegador. Execute o Gridinsoft Anti-Malware para verificar o que já pode estar neste PC com Windows.
Verifica ameaças ativas, inicialização e downloads suspeitos
Encontra adware e apps indesejados ligados a sites inseguros
Mostra os resultados antes de você decidir o que remover
Oferta de saída: economize 20% na proteção completa hoje.
Seu comentário está em moderação e será publicado em breve.
Ajude a proteger outras pessoas compartilhando esta página nas redes sociais! Quanto mais pessoas souberem sobre flow.page, menores serão as chances de alguém ser enganado.Ajude outras pessoas a avaliar flow.page compartilhando esta página nas redes sociais!
Ajude a proteger outras pessoas compartilhando esta página nas redes sociais! Quanto mais pessoas souberem sobre flow.page, menores serão as chances de alguém ser enganado. Ajude outras pessoas a avaliar flow.page compartilhando esta página nas redes sociais!