Phishing
Este site é classificado como Phishing com base em vários sinais de risco, incluindo 13 detecções em listas negras, sem histórico público consolidado de avaliações de usuários, e sinais relacionados a phishing. Aqui, o risco é impulsionado por sinais de alerta ativos, apesar do histórico mais longo do domínio.
Como avaliamos uae.ap1.shop
Sinais técnicos:
Web Application, UniApp Framework, Cloudflare Browser Insights, Vue.js Framework
Sinais negativos:
alertas de provedores de segurança
múltiplas detecções em blacklists de malware ou phishing (12)
uma baixa pontuação de reputação de terceiros
sinais de imitação no estilo phishing
sinais heurísticos associados a phishing
dados independentes de reputação limitados
verificações automáticas de cautela
o aplicativo exato implementa um task scam baseado em depósitos
a plataforma coleta credenciais e dados financeiros
o backend público liga uma rede multinacional de imitação varejista
Sinais positivos:
um histórico de domínio de longa duração (4.8 anos)
um certificado SSL ativo (3 meses)
Última verificação 1 de outubro de 2026 às 10:52 by
Gridinsoft Trust Model v2.5.5
Compartilhar este relatório?
Análise independente da Gridinsoft
O que a Gridinsoft observou em uae.ap1.shop
Um analista de ameaças da Gridinsoft examinou diretamente o site e documentou as evidências que sustentam esta decisão.
Análise atual
ID da análise
GMA-20260826043915-9b3b04cf
Analisado
por Gridinsoft, Analista de ameaças
Conclusão do analista
Phishing
Base das evidências
Análise própria do siteInteligência de fornecedores externos: Apenas contexto — não usada nesta decisão
O host exato é um aplicativo malicioso de phishing financeiro e task scam. Ele solicita credenciais, depósitos, comprovantes, dados bancários e senhas de saque por um fluxo de comissões VIP e pedidos atribuídos com contas congeladas. A captura do cliente mostra depósitos AED ativos no mesmo fluxo, e o backend público liga o site a uma rede multinacional de imitação varejista. A classificação Phishing deve ser mantida.
Conclusões do analista
Crítica1
Alta2
Crítica01
O aplicativo exato implementa um task scam baseado em depósitos
O aplicativo combina registro por convite, níveis VIP, tarefas ou pedidos atribuídos, comissões prometidas, saldos mínimos, recargas repetidas, estados congelados, comprovantes e saques. O histórico exato de depósitos AED do cliente confirma uso ativo do fluxo financeiro.
Alta02
A plataforma coleta credenciais e dados financeiros
O código solicita telefone e credenciais, dados bancários, comprovantes e senha separada de saque. A configuração pública também permite exibi-la em texto claro, criando risco direto para contas e dados financeiros.
Alta03
O backend público liga uma rede multinacional de imitação varejista
A mesma API ativa liga hosts de registro por convite em vários países e nomes varejistas, incluindo variantes SHEIN, Alibaba e noon. É evidência de infraestrutura do backend do operador, não apenas um rótulo de blacklist.
Análise com 4 observações documentadas
Ver evidências
01Conteúdo
O host exato retornou HTTP 200 e carregou um aplicativo móvel de página única. O código atual implementa registro por convite, login, níveis VIP, tarefas ou pedidos de compra atribuídos, saldos de comissão, recargas, upload de comprovantes, coleta de contas bancárias, senhas de saque, pedidos congelados e saques. Essas funções formam o ciclo de depósito e tarefas típico de um task scam, não um checkout varejista normal.
Status HTTP200
URL finalhttps://uae.ap1.shop/
Elemento da páginaRegistration requests a phone number, login password, confirmation, and invitation code.
Elemento da páginaThe application exposes VIP levels, commission rates, task or order matching, minimum balances, recharge, payment-voucher upload, bank details, and withdrawal passwords.
Observação do analistaThe public code includes frozen-order and customer-service-to-unfreeze states.
02Conteúdo
A API não autenticada do mesmo host retornou a configuração ativa. Ela habilitava comissões de indicação, limites de tarefas, congelamento e liberação automáticos, upgrades VIP, depósitos, saques, coleta de contas e exibição em texto claro da senha de saque. A identidade era inconsistente e a lista de países ligava hosts com nomes SHEIN, Alibaba, noon e outras marcas.
Status HTTP200
URL do artefato públicohttps://uae.ap1.shop/api/mall/common/getSysParamConfig
URL do artefato públicohttps://uae.ap1.shop/api/mall/common/country/list
Elemento da páginaThe configuration identified a Chinese platform name, Dominican Republic country value, ETB currency, and an unrelated mooncity.top website.
Elemento da páginaRelated country entries linked registration sites on shein-vip.shop, alibaba-vip.shop, noon-vip.store, ap1.shop, and other domains.
03Conteúdo
A captura fornecida pelo cliente mostra a página Bill com abas Top up e Withdraw, um novo depósito de AED 300 marcado Pending review e depósitos anteriores de AED 65, AED 50 e AED 20 como Recharge successful. Esse objeto exato corresponde ao histórico de depósitos implementado pelo aplicativo.
SHA-256 da captura47ee66696e81c9f3564c2f063ca841e313864902701c99e51260e5fedb2bd272
Elemento da páginaAED 300 — Pending review
Elemento da páginaEarlier AED 65, AED 50, and AED 20 deposits are shown as Recharge successful.
04Conteúdo histórico
Registros públicos de URL-scan mostram seis submissões do host exato entre maio e julho de 2026, principalmente a mesma URL de registro com código de convite e um caminho de edição de cartão bancário. Resultados do domínio pai mostram subdomínios nacionais relacionados. Coleções OTX mencionam task scams e imitação de marcas; Wayback não retornou captura HTML bem-sucedida do host exato.
Observação do analistaSix exact-host URL-scan records included repeated registration submissions with invitation code JCNFDY7N and a bank-card-edit path.
Observação do analistaParent-domain URL-scan records included bd.ap1.shop, om.ap1.shop, and gt.ap1.shop registration pages.
Observação do analistaNo successful exact-host HTML snapshot was returned by Wayback.
Escopo e limitações
Nenhuma conta foi criada, nenhuma credencial ou dado bancário foi enviado e a Gridinsoft não tentou outro pagamento ou saque.
A revisão não identificou a identidade real do operador nem determinou se um pagamento específico pode ser recuperado.
Índices públicos de URL-scan, inteligência, busca e arquivo são incompletos; o veredito não depende de sua completude.
O veredito se aplica a uae.ap1.shop e ao aplicativo e backend exatos revisados; hosts relacionados exigem sua própria revisão atual específica do objeto.
O que é Uae.ap1?
Uae.ap1.shop opera uma plataforma de phishing projetada para roubar informações pessoais sensíveis, como credenciais de login e dados financeiros, através de táticas de engenharia social.
A plataforma usa técnicas enganosas, incluindo emails fraudulentos, sites falsos e mensagens enganosas, para se fazer passar por entidades confiáveis e enganar usuários a revelar detalhes pessoais.
Uae.ap1.shop representa sérios riscos para a segurança online, ao permitir acesso não autorizado e o uso indevido de credenciais roubadas e dados pessoais.
Este domínio foi registrado em 25 de novembro de 2021 às 22:50 pela empresa unknown
e as informações sobre a titularidade não estão disponíveis publicamente.
Contato para reclamações não encontrado.
O site uae.ap1.shop é seguro?
— Infelizmente, não é provável.
🚨
O Gridinsoft bloqueia este site porque ele foi classificado como phishing.
uae.ap1.shop não deve ser tratado como um site seguro. A Gridinsoft atribui confiança 1/100, e as fontes de segurança exibidas publicamente registram 13 alerta(s). Não informe senhas, dados pessoais ou pagamento.
Por que uae.ap1.shop está marcado como "Phishing"?
Gridinsoft avalia uae.ap1.shop, focando em popularidade limitada do site, indicadores de conteúdo suspeito (Blacklisted by Security Providers, Phishing - High Risk, Heuristic - Phishing), tecnologia de hosting e infraestrutura, status do certificado SSL, reputação do site em múltiplas bases de dados, avaliações de clientes de várias plataformas independentes. Pesamos esses indicadores para calcular a pontuação de confiança.
Nota: Os sistemas automatizados não são perfeitos — embora a evidência sugira risco, ainda há uma chance de o site ser legítimo. Recomendamos que verifique o site usando análise detalhada ou entrando em contato com a empresa diretamente através de canais verificados.
Uma visão estruturada dos temas detectados, sinais da página e elementos relacionados à pegada digital do site.
Web Application
Este site é configurado como uma aplicação web com funcionalidade de app móvel. Os usuários podem instalar este site diretamente no seu dispositivo para acesso rápido e uma experiência semelhante a uma aplicação.
UniApp Framework
Este site utiliza o framework UniApp que permite criar aplicações para móvel (iOS, Android), web e mini-programas (por exemplo, WeChat) usando uma única base de código baseada em Vue.js.
Cloudflare Browser Insights
Este site é roteado por meio da rede/CDN da Cloudflare e tem o Cloudflare Browser Insights ativado.
Vue.js Framework
Blacklisted by Security Providers
Sinal de inteligência de segurança: Um sinal de provedor de segurança contribui para a avaliação automatizada de uae.ap1.shop. Vereditos de provedores que podem ser exibidos publicamente são apresentados separadamente quando disponíveis; alguns detalhes podem ser restritos por licença.
Phishing - High Risk
A análise automatizada detectou em este site padrões fortes associados a phishing ou personificação de marca. Tenha extrema cautela e não insira senhas, códigos de verificação, dados de pagamento ou informações pessoais até confirmar a legitimidade de forma independente.
Heuristic - Phishing
Heuristic Risk
Established Domain
O domínio manteve status ativo por um período estendido, indicando estabilidade operacional e presença web estabelecida. Esta longevidade para ap1.shop sugere operações comerciais legítimas e engajamento sustentado do usuário ao longo do tempo.
Listado pela Gridinsoft
Gridinsoft Internet Security classificou este site como inseguro. Como parceiro do VirusTotal, nossas detecções contribuent para uma proteção mais ampla em ferramentas e navegadores.
Low Scamadviser Score
Avaliação de segurança independente do Scamadviser indica que este site recebeu uma classificação de confiança baixa, sugerindo riscos potenciais de segurança ou preocupações operacionais requerendo cautela do usuário.
Alertas de provedores externos: 13/28 Phishing
Esta seção mostra o que fontes de segurança externas e independentes dizem sobre este site.
Um alerta aparece quando uma ou mais fontes relatam malware, phishing, abuso ou outros problemas de segurança. Cada linha mostra a fonte e seu veredito.
Se nenhuma fonte relatar alerta, o site é mostrado como limpo nesta seção.
alphaMountain.ai
Phishing
CRDF
Malicious
CyRadar
Phishing
Forcepoint ThreatSeeker
Phishing
Fortinet
Phishing
G-Data
Phishing
Lionic
Phishing
Sophos
Phishing
VIPRE
Phishing
Webroot
Malicious
Scamadviser
Advertido
BitDefender
Advertido
ESET
Suspicious
Resultados de provedores externos para Uae.ap1.shop, última verificação em 30 de setembro de 2026.
— VirusTotal
Informações do domínio
Criado25 de novembro de 2021 às 22:50
Idade do domínio4.8 anos
Domínio de primeiro nível.shopTLD genérico
Subdomíniouae
Detalhes técnicos
Endereço IP172.67.170.107
Provedor de hospedagemAS13335 Cloudflare, Inc.San Francisco, California, US
Certificado SSLYE2TLSv1.3 · Valid for: 3 meses · from 8 de setembro de 2026 às 15:25 · to 7 de dezembro de 2026 às 15:25
Conteúdo do site analisado
Citado para análise de segurança. Estas afirmações pertencem ao site de origem e não são endossadas pela Gridinsoft.
Se você é proprietário de Uae.ap1.shop e deseja contestar a pontuação de confiança, envie uma solicitação de revisão em portal.gridinsoft.com. Lá você pode reivindicar seu perfil e adicionar dados verificados da empresa/contato. Se não conseguir acessar o portal, escreva para legal(at)gridinsoft.com com prova de legitimidade e seus dados de contato. Nunca cobramos proprietários por revisões ou pedidos de reconsideração. Para mais informações, por favor, consulte o nosso Aviso Legal.
Um relatório do site alerta você. Uma análise do PC protege você.
Sites inseguros podem deixar adware, apps indesejados ou malware oculto em downloads e configurações do navegador. Execute o Gridinsoft Anti-Malware para verificar o que já pode estar neste PC com Windows.
Verifica ameaças ativas, inicialização e downloads suspeitos
Encontra adware e apps indesejados ligados a sites inseguros
Mostra os resultados antes de você decidir o que remover
Oferta de saída: economize 20% na proteção completa hoje.
Seu comentário está em moderação e será publicado em breve.
Ajude a proteger outras pessoas compartilhando esta página nas redes sociais! Quanto mais pessoas souberem sobre uae.ap1.shop, menores serão as chances de alguém ser enganado.Ajude outras pessoas a avaliar uae.ap1.shop compartilhando esta página nas redes sociais!
Ajude a proteger outras pessoas compartilhando esta página nas redes sociais! Quanto mais pessoas souberem sobre uae.ap1.shop, menores serão as chances de alguém ser enganado. Ajude outras pessoas a avaliar uae.ap1.shop compartilhando esta página nas redes sociais!