This company has verified ownership of the profile and can respond to reviews.
Phishing
Este site é classificado como Phishing com base em vários sinais de risco, incluindo 1 detecções em listas negras, sem histórico público consolidado de avaliações de usuários, e sinais relacionados a phishing. Aqui, o risco é impulsionado por sinais de alerta ativos, apesar do histórico mais longo do domínio.
Trust signal radarNormalized trust signals for goldmountaingolf.comMaturidade do domínio: 5022 daysMaturidade do domínioEstado dos alertas: 1 detectionsEstadodos alertasNível de segurança: 4 negative tags, 2 warning signalsNívelde segurançaSinais positivos: 4 positive signalsSinaispositivosPopularidade: Tranco rank 4,040,315PopularidadeZona de confiança: .comZona de confiançaSinais operacionais: 0 detected servicesSinaisoperacionaisCredibilidade da localização: Hosting country USCredibilidade da localização
Figura 1. Radar de sinais de confiança para goldmountaingolf.com. Uma área sombreada maior indica sinais de confiança mais fortes.
Como avaliamos goldmountaingolf.com
Menções na página:
Shopping, Education, Clothing
Sinais técnicos:
Uses Free eCommerce Engine, Wordpress Platform, Android App, Apple App, Meta Verified, Cloudflare Browser Insights, SEO Optimization, Google Maps, Facebook Integration
um histórico de domínio de longa duração (13.8 anos)
um certificado SSL ativo (3 meses)
Sinais negativos:
alertas de provedores de segurança
uma detecção em blacklists de malware ou phishing (1)
sinais heurísticos associados a phishing
verificações automáticas de cautela
há um carregador de script de terceiros direcionado ao checkout
o carregador injetado persistiu em páginas arquivadas e atuais
Contexto adicional:
conteúdo relacionado a compras online e comércio eletrônico; conteúdo educacional e guias
Última verificação 1 de outubro de 2026 às 22:48 by
Gridinsoft Trust Model v2.5.5
Compartilhar este relatório?
Análise independente da Gridinsoft
O que a Gridinsoft observou em goldmountaingolf.com
Um analista de ameaças da Gridinsoft examinou diretamente o site e documentou as evidências que sustentam esta decisão.
Análise atual
ID da análise
GMA-20260903025100-d840ea64
Analisado
por Gridinsoft, Analista de ameaças
Conclusão do analista
Phishing
Base das evidências
Análise própria do siteInteligência de fornecedores externos: Apenas contexto — não usada nesta decisão
O conteúdo legítimo do campo de golfe não torna esta solicitação um falso positivo. Um carregador direcionado ao checkout, capaz de injetar JavaScript de terceiros em um formulário ativo de pagamento com cartão, é diretamente reproduzível e persistiu em páginas arquivadas e atuais. A classificação existente de Phishing é mantida. A indisponibilidade do endpoint de segundo estágio limita afirmações sobre o payload atualmente entregue, mas não elimina o comprometimento do código do site.
Conclusões do analista
Alta2
Info1
Alta01
Há um carregador de script de terceiros direcionado ao checkout
O site ativo contém código injetado que pode adicionar JavaScript fornecido remotamente a uma página de checkout que coleta dados de cartão de pagamento. Este é um comprometimento reproduzível do site e apoia a manutenção da classificação Phishing independentemente de rótulos externos de blacklist.
Info02
O payload atual de segundo estágio não pôde ser recuperado
O endpoint externo configurado estava NXDOMAIN durante a análise; portanto, não se afirma nenhum arquivo específico de segundo estágio, URL de script, hash de payload ou transmissão observada de dados de cartão. O achado prejudicial é o próprio carregador persistente direcionado ao checkout.
Alta03
O carregador injetado persistiu em páginas arquivadas e atuais
O carregador estava ausente na captura analisada de julho de 2025, apareceu em outubro de 2025, permaneceu visível em capturas posteriores e ainda está presente no site atual. Essa persistência indica que o comprometimento não foi removido do código servido.
Análise com 5 observações documentadas
Ver evidências
01Resposta HTTP
O site analisado apresentou o conteúdo esperado do Gold Mountain Golf Club. Seu sitemap público expôs rotas normais de golfe, restaurante, eventos, loja, carrinho e checkout; nenhuma redireção automática de nível superior sem relação ou download executável foi reproduzido na navegação analisada.
Status HTTP200
URL finalhttps://goldmountaingolf.com/
Observação do analistaO conteúdo visível do operador é compatível com um site de campo de golfe e hospitalidade, mas essa apresentação legítima não elimina o comprometimento separado do código do checkout.
02Conteúdo
Um elemento de script identificado como gli0 estava presente no rodapé do site ativo. Ele verifica se o caminho do navegador contém checkout, envia uma solicitação POST para https://brisca.sbs/, decodifica a resposta como uma URL de origem JavaScript e adiciona esse script externo à página. O mesmo carregador injetado foi reproduzido em páginas comuns, enquanto seu comportamento condicional visa o caminho checkout.
Elemento da páginaelemento de script com id gli0
URL do artefato públicohttps://brisca.sbs/
Observação do analistaO carregador adiciona dinamicamente uma origem JavaScript de terceiros somente quando o caminho atual contém checkout.
03Formulário
Depois de adicionar um produto atualmente listado a um carrinho temporário, o checkout retornou HTTP 200 e exibiu campos para número do cartão, mês e ano de validade e código de segurança. O carregador externo direcionado ao checkout estava presente na mesma resposta.
Status HTTP200
URL finalhttps://goldmountaingolf.com/checkout/
Elemento da páginacampos de número do cartão de crédito, data de validade e código de segurança
04DNS
O endpoint externo do carregador retornou DNS NXDOMAIN a partir de dois locais de rede independentes. Assim, nenhuma URL de payload, bytes de payload, hash de arquivo, envio de credenciais ou transmissão de dados de cartão pôde ser recuperado ou observado durante esta análise.
Dado de DNSbrisca.sbs retornou NXDOMAIN para consultas A, AAAA e NS
Observação do analistaNenhum script atual de segundo estágio ou hash de payload estava disponível para análise.
05Conteúdo histórico
Capturas arquivadas da página inicial de 2017, 2019, 2022, janeiro de 2025 e 2 de julho de 2025 não continham o carregador gli0. Uma captura de 11 de outubro de 2025 continha o mesmo carregador direcionado ao checkout e o endpoint https://brisca.sbs/ assim como capturas posteriores analisadas de novembro de 2025 e maio e junho de 2026.
URL do artefato públicohttps://web.archive.org/web/20250702200013/https://goldmountaingolf.com/
URL do artefato públicohttps://web.archive.org/web/20251011153447/https://goldmountaingolf.com/
Observação do analistaO arquivo analisado estabelece a introdução entre 2 de julho e 11 de outubro de 2025 e a persistência no site atual; não estabelece quando o segundo estágio indisponível esteve ativo.
Escopo e limitações
O payload exato de segundo estágio não pôde ser recuperado porque brisca.sbs retornou NXDOMAIN durante a análise.
Nenhum pagamento foi concluído e nenhum dado real de cartão foi enviado; o checkout foi analisado com um carrinho temporário e sem realizar um pedido.
A cronologia do arquivo estabelece quando o carregador estava ausente e presente nas capturas analisadas, não o histórico completo de ativação do payload remoto.
O resultado se aplica ao domínio e ao comportamento público do checkout observado no horário registrado; a correção exige remover o código injetado e revisar novamente o fluxo exato.
O que é Goldmountaingolf?
Goldmountaingolf.com opera uma plataforma de phishing projetada para roubar informações pessoais sensíveis, como credenciais de login e dados financeiros, através de táticas de engenharia social.
A plataforma usa técnicas enganosas, incluindo emails fraudulentos, sites falsos e mensagens enganosas, para se fazer passar por entidades confiáveis e enganar usuários a revelar detalhes pessoais.
Goldmountaingolf.com representa sérios riscos para a segurança online, ao permitir acesso não autorizado e o uso indevido de credenciais roubadas e dados pessoais.
Este domínio foi registrado em 31 de dezembro de 2012 às 21:43 pela empresa GoDaddy.com, LLC
Os dados do registrante no WHOIS são privados. Separadamente, a empresa verificou o controle do seu perfil na Gridinsoft.
🚨
O Gridinsoft bloqueia este site porque ele foi classificado como phishing.
goldmountaingolf.com não deve ser tratado como um site seguro. A Gridinsoft atribui confiança 10/100, e as fontes de segurança exibidas publicamente registram 1 alerta(s). Não informe senhas, dados pessoais ou pagamento.
Por que goldmountaingolf.com está marcado como "Phishing"?
Gridinsoft avalia goldmountaingolf.com, focando em popularidade limitada do site, indicadores de conteúdo suspeito (Blacklisted by Security Providers, Heuristic - Phishing, Heuristic Risk), tecnologia de hosting e infraestrutura, status do certificado SSL, reputação do site em múltiplas bases de dados, avaliações de clientes de várias plataformas independentes. Pesamos esses indicadores para calcular a pontuação de confiança.
Nota: Os sistemas automatizados não são perfeitos — embora a evidência sugira risco, ainda há uma chance de o site ser legítimo. Recomendamos que verifique o site usando análise detalhada ou entrando em contato com a empresa diretamente através de canais verificados.
Uma visão estruturada dos temas detectados, sinais da página e elementos relacionados à pegada digital do site.
Registration Form
A análise automatizada da página detectou recursos de formulário ou entrada de dados em goldmountaingolf.com. Formulários podem envolver informações enviadas pelo usuário; verifique a propriedade e os termos de privacidade antes de inserir dados.
Shopping
A análise indica que este site opera como uma plataforma de comércio eletrônico facilitando transações online para bens ou serviços. O site implementa funcionalidade de carrinho de compras, sistemas de processamento de pagamentos e recursos de catálogo de produtos típicos de operações comerciais de varejo.
Education
Clothing
Cookie Consent
O site implementa mecanismos de consentimento de cookies em conformidade com regulamentações de privacidade como GDPR ou CCPA. Isso demonstra que goldmountaingolf.com adere a padrões de proteção de dados e fornece aos usuários controle sobre práticas de coleta de dados pessoais.
Uses Free eCommerce Engine
Este site utiliza soluções de plataforma de comércio eletrônico gratuitas, o que pode indicar operações conscientes de custos mas também poderia sugerir limitações em recursos de segurança, suporte ao cliente ou funcionalidade avançada comparado a soluções de nível empresarial.
Wordpress Platform
Nosso analisador determinou que este site está utilizando o WordPress CMS. O WordPress é o sistema de gerenciamento de conteúdo mais popular, alimentando mais de 43% dos sites globalmente.
Android App
goldmountaingolf.com oferece uma aplicação móvel para dispositivos Android, indicando presença de plataforma expandida além dos serviços baseados na web.
Apple App
Este site tem uma aplicação móvel iOS disponível, indicando acessibilidade multiplataforma para usuários de dispositivos Apple.
Google Tag Manager
Este site utiliza o Google Tag Manager para adicionar e atualizar códigos de rastreamento (tags) em seu site.
Meta Verified
Este site está associado a uma entidade verificada nas plataformas da Meta, ajudando a reduzir o risco de falsificação de identidade ou fraude.
Cloudflare Browser Insights
Este site é roteado por meio da rede/CDN da Cloudflare e tem o Cloudflare Browser Insights ativado.
SEO Optimization
Este site utiliza técnicas de otimização para mecanismos de busca a fim de melhorar sua visibilidade e posição nas páginas de resultados (SERPs).
Google Maps
Facebook Integration
jQuery Library
Social Media Links
A presença de links de redes sociais no site indica que ele referencia contas em redes sociais. Esse sinal, por si só, não confirma a propriedade nem a autenticidade desses perfis.
Blacklisted by Security Providers
Sinal de inteligência de segurança: Um sinal de provedor de segurança contribui para a avaliação automatizada de goldmountaingolf.com. Vereditos de provedores que podem ser exibidos publicamente são apresentados separadamente quando disponíveis; alguns detalhes podem ser restritos por licença.
AI-generated Text
A análise de conteúdo sugere que o site utiliza texto gerado por IA para criação de conteúdo primário. Enquanto conteúdo gerado por IA não é inerentemente problemático, pode indicar desenvolvimento rápido do site sem revisão editorial completa. Baseado em pesquisa de segurança, sites com conteúdo extensivo gerado por IA podem correlacionar com confiabilidade reduzida devido à supervisão humana mínima na criação de conteúdo.
Heuristic - Phishing
Heuristic Risk
Established Domain
O domínio manteve status ativo por um período estendido, indicando estabilidade operacional e presença web estabelecida. Esta longevidade para goldmountaingolf.com sugere operações comerciais legítimas e engajamento sustentado do usuário ao longo do tempo.
Listado pela Gridinsoft
Gridinsoft Internet Security classificou este site como inseguro. Como parceiro do VirusTotal, nossas detecções contribuent para uma proteção mais ampla em ferramentas e navegadores.
Claimed Company Profile
A empresa por trás de este site reivindicou seu perfil no portal da Gridinsoft e forneceu informações de propriedade verificadas.
Verified X Profile
A verificação de propriedade confirma que goldmountaingolf.com controla o perfil no X @GoldMtGolf (Gold Mountain Golf) (649 seguidores, 995 seguindo, 1,592 publicações, listado 13 vezes, desde 2013, sem selo de conta, localização: Bremerton, WA).
Alertas de provedores externos: 1/26 Phishing
Esta seção mostra o que fontes de segurança externas e independentes dizem sobre este site.
Um alerta aparece quando uma ou mais fontes relatam malware, phishing, abuso ou outros problemas de segurança. Cada linha mostra a fonte e seu veredito.
Se nenhuma fonte relatar alerta, o site é mostrado como limpo nesta seção.
Fortinet
Malware
Resultados de provedores externos para Goldmountaingolf.com, última verificação em 2 de outubro de 2026.
— VirusTotal
Informações do domínio
Criado31 de dezembro de 2012 às 21:43Atualizado: 12 de março de 2025 às 18:17 · Expira: 31 de dezembro de 2026 às 21:43
Provedor de hospedagemAS13335 Cloudflare, Inc.San Francisco, California, US
Certificado SSLWE1TLSv1.3 · Valid for: 3 meses · from 12 de setembro de 2026 às 22:31 · to 11 de dezembro de 2026 às 23:28
Servidores de nomecarl.ns.cloudflare.com nucum.ns.cloudflare.com
Conteúdo do site analisado
Citado para análise de segurança. Estas afirmações pertencem ao site de origem e não são endossadas pela Gridinsoft.
Título original da páginaGolf Courses Washington, Gold Mountain Golf Club, Bremerton, WA
Descrição original36 hole Washington Golf Course located on the Olympic Peninsula in Bremerton, Washington. Weddings, Special Events, Meetings and more.
Clique duas vezes no arquivo gsam-en-install.exe e siga as instruções na tela para instalar o programa.
Após a conclusão da instalação do Gridinsoft Anti-Malware, o programa será aberto na tela de verificação.
Clique no botão "Verificação Padrão".
Depois que o processo de verificação estiver concluído, clique em "Limpar Agora" para remover as ameaças detectadas.
Se solicitado, reinicie o sistema para concluir o processo de remoção.
Exclusão
Se você deseja visitar um site bloqueado "goldmountaingolf.com" e excluí-lo do bloqueio, você pode adicioná-lo à lista de exclusões. Veja como fazer isso:
Abra o Gridinsoft Anti-Malware;
Clique na guia Ferramentas;
Clique em Lista de Ignorados;
Clique na guia vertical Internet e pressione "Adicionar...";
Insira "goldmountaingolf.com" e clique no botão Adicionar.
Se você é proprietário de Goldmountaingolf.com e deseja contestar a pontuação de confiança, envie uma solicitação de revisão em portal.gridinsoft.com. Lá você pode reivindicar seu perfil e adicionar dados verificados da empresa/contato. Se não conseguir acessar o portal, escreva para legal(at)gridinsoft.com com prova de legitimidade e seus dados de contato. Nunca cobramos proprietários por revisões ou pedidos de reconsideração. Para mais informações, por favor, consulte o nosso Aviso Legal.
Um relatório do site alerta você. Uma análise do PC protege você.
Sites inseguros podem deixar adware, apps indesejados ou malware oculto em downloads e configurações do navegador. Execute o Gridinsoft Anti-Malware para verificar o que já pode estar neste PC com Windows.
Verifica ameaças ativas, inicialização e downloads suspeitos
Encontra adware e apps indesejados ligados a sites inseguros
Mostra os resultados antes de você decidir o que remover
Oferta de saída: economize 20% na proteção completa hoje.
Seu comentário está em moderação e será publicado em breve.
Ajude a proteger outras pessoas compartilhando esta página nas redes sociais! Quanto mais pessoas souberem sobre goldmountaingolf.com, menores serão as chances de alguém ser enganado.Ajude outras pessoas a avaliar goldmountaingolf.com compartilhando esta página nas redes sociais!
Ajude a proteger outras pessoas compartilhando esta página nas redes sociais! Quanto mais pessoas souberem sobre goldmountaingolf.com, menores serão as chances de alguém ser enganado. Ajude outras pessoas a avaliar goldmountaingolf.com compartilhando esta página nas redes sociais!