Contenido del sitio web y señales técnicas analizados
Método:
verificaciones automatizadas.
This company has verified ownership of the profile and can respond to reviews.
Verificado seguro
Las comprobaciones actuales incluyen advertencias de proveedores de seguridad. Revise las advertencias detectadas y las pruebas de confianza antes de confiar en el sitio.
Trust signal radarNormalized trust signals for coffergroup.comMadurez del dominio: 7876 daysMadurez del dominioEstado de alertas: 3 detectionsEstadode alertasNivel de seguridad: 0 negative tagsNivelde seguridadSeñales positivas: 2 positive signalsSeñalespositivasPopularidad: Estimated low traffic without Tranco or social profile dataPopularidadZona de confianza: .comZona de confianzaSeñales operativas: 0 detected servicesSeñalesoperativasCredibilidad de ubicación: Hosting country USCredibilidad de ubicación
Figura 1. Radar de señales de confianza para coffergroup.com. Un área sombreada más grande indica señales de confianza más fuertes.
Cómo calificamos coffergroup.com
Menciones en la página:
Cybersecurity
Señales técnicas:
Wordpress Platform, SEO Optimization
Señales positivas:
un historial de dominio de larga duración (21.6 años)
el propietario del dominio ha reclamado este perfil
Señales negativas:
advertencias de proveedores de seguridad
Contexto adicional:
contenido relacionado con herramientas de ciberseguridad para defensa contra malware y phishing
Última verificación 27 de agosto de 2026, 23:53 by
Gridinsoft Trust Model v2.5.3
¿Compartir este informe?
Análisis independiente de Gridinsoft
Lo que Gridinsoft observó en coffergroup.com
Un analista de amenazas de Gridinsoft revisó directamente el sitio y documentó las pruebas que sustentan esta decisión.
Revisión actual
ID de revisión
GMA-20260827234704-2a86cb79
Revisado
por Gridinsoft, Analista de amenazas
Hallazgo del analista
Seguro
Base probatoria
Análisis propio del sitioInteligencia de proveedores externos: Contexto contradictorio; no se usó para esta decisión
La revisión independiente actual respalda Safe para coffergroup.com. El compromiso de julio fue real: la raíz solicitó JavaScript externo y servicios Polygon RPC, y OTX agrupó el dominio como Compromised by ClickFix. Ahora, 29 URL HTML publicadas y 21 scripts propios sirvieron contenido esperado sin esos marcadores. Seis perfiles nuevos y tres escaneos posteriores no reprodujeron redirección maliciosa, robo de credenciales, comandos remotos, payload ni descarga automática. Las alertas restantes son etiquetas amplias de dominio. Safe describe el despliegue público actual y no borra el incidente confirmado.
Hallazgos del analista
Info4
Info01
El compromiso de julio está confirmado por una traza exacta
El escaneo raíz del 23 de julio conservó una solicitud de coffergroup.com a un endpoint JavaScript ajeno y actividad Polygon RPC; OTX lo agrupó como Compromised by ClickFix. Es más específico que una blacklist, pero no prueba la entrega de un payload ejecutable.
Info02
La cadena inyectada ya no se reproduce
Las 29 páginas actuales, 21 scripts propios, seis perfiles y tres escaneos posteriores omiten el host histórico y Polygon RPC. No se reprodujo redirección maliciosa, robo de credenciales, descarga automática, archivo malware ni instrucción remota.
Info03
Las alertas restantes son etiquetas de dominio, no una muestra dañina actual
CRDF, CyRadar, alphaMountain.ai y OTX conservan contexto adverso de dominio, pero no señalan URL actual dañina, respuesta, receptor de credenciales, archivo, payload, cadena o hash. Reflejan reputación histórica, no continuidad del comportamiento retirado.
Info04
La categoría amplia actual de Gridinsoft carece de base reproducible
El informe propio nuevo de Gridinsoft llegó al sitio esperado sin señal positiva actual y la superficie publicada no reproduce la cadena de julio. Mantener Suspicious Website para todo el dominio contradiría la evidencia actual.
Revisión con 6 observaciones documentadas
Ver pruebas
01Contenido histórico
Un análisis público del 2026-07-23 registró que la raíz exacta de coffergroup.com pidió una respuesta JavaScript de 388-byte a technical item y contactó servicios Polygon RPC. Su SHA-256 fue a981272f96749b77b62ad0bf1c0db0a08b65e00cccee2dd8f86535047dca889c; OTX lo llamó Compromised by ClickFix. Es una traza conductual exacta, pero no conserva un payload ejecutable. coffergroup.com https://authorization-id-browser.info/api.php.
URL del artefacto públicoEvidencia técnica: https://urlscan.io/result/019f8fc5-d47d-703a-a35a-050bb21b7711/
URL del artefacto públicoEvidencia técnica: https://otx.alienvault.com/indicator/domain/coffergroup.com
SHA-256 del archivoEvidencia técnica: a981272f96749b77b62ad0bf1c0db0a08b65e00cccee2dd8f86535047dca889c
Observación del analistaEvidencia técnica: The July 23 browser trace attributes the external script request to https://coffergroup.com/ and records a contemporaneous Polygon RPC request in the same session.
02Navegación
La API de WordPress y el sitemap mostraron 29 URL HTML publicadas: 22 páginas y siete entradas, todas con HTTP 200. Ni estas páginas ni 21 scripts JavaScript del mismo origen contenían el host histórico, Polygon RPC, instrucciones ClickFix, PowerShell o portapapeles, descargas ejecutables automáticas ni redirección final ajena. coffergroup.com authorization-id-browser.info
Observación del analistaEvidencia técnica: All 29 unique published HTML URLs returned HTTP 200 at coffergroup.com.
Observación del analistaEvidencia técnica: Twenty-one same-origin JavaScript resources were retrieved; neither the HTML nor those scripts referenced the historical external script host, the historical RPC endpoints, ClickFix, PowerShell, or clipboard instructions.
Observación del analistaEvidencia técnica: No reviewed page exposed an executable or archive download link, and no reviewed page redirected to an unrelated final host.
03Formulario
El sitio usa formularios de contacto Gravity Forms del mismo origen. Solicitan datos ordinarios, mensaje y opcionalmente un documento comercial; ninguno pidió contraseña, código de un solo uso, tarjeta, secreto de cartera o comando remoto. No se envió ningún formulario.
Elemento de páginaEvidencia técnica: Same-origin Gravity Forms contact forms request ordinary contact details and messages; the contact page also exposes a documented business-file upload field.
Observación del analistaEvidencia técnica: No reviewed form requested a password, one-time code, payment-card value, wallet secret, or remote-command execution.
04Respuesta HTTP
Solicitudes desktop, mobile, Google, Bing, Gridinsoft y con referente Google llegaron con HTTP 200 a la misma página comercial esperada. HTTP y www convergieron en https://coffergroup.com/. El informe nuevo de Gridinsoft tampoco registró señal conductual positiva ni objeto dañino exacto.
Tipo MIMEEvidencia técnica: text/html; charset=UTF-8
URL del artefacto públicoEvidencia técnica: https://gridinsoft.com/online-virus-scanner/url/coffergroup-com
Observación del analistaEvidencia técnica: Six fresh request profiles reached the expected Coffer Group page and contained none of the historical script host, RPC services, or ClickFix markers.
05Contenido histórico
Los registros públicos muestran el cambio: el escaneo del 23 de julio incluyó el host externo y Polygon RPC; los del 6, 7 y 9 de agosto cargaron recursos esperados de Coffer Group, WP Engine, WordPress, Google y LinkedIn sin esa infraestructura. urlscan no asignó veredicto adverso. authorization-id-browser.info coffergroup.com
URL del artefacto públicoEvidencia técnica: https://urlscan.io/result/019fd84e-7858-7630-a051-b501c6a72677/
URL del artefacto públicoEvidencia técnica: https://urlscan.io/result/019fdc0e-1e78-7039-b864-169faa4326c6/
URL del artefacto públicoEvidencia técnica: https://urlscan.io/result/019fe87e-aba0-73ba-9ac1-a555824b4506/
Observación del analistaEvidencia técnica: Three later public browser scans omitted both authorization-id-browser.info and the Polygon RPC traffic seen during the July incident.
06Contenido histórico
OTX conserva un pulso de dominio del 2026-07-26. En la instantánea externa nueva, CRDF y CyRadar marcaron malicioso o malware, alphaMountain.ai sospechoso y 57 motores harmless. No hubo otro resultado exacto en Hybrid Analysis, ANY.RUN, Triage, Joe Sandbox, URLQuery, URLhaus o ThreatFox; Wayback no cubre julio ni agosto. Las alertas restantes no identifican un objeto dañino actual.
URL del artefacto públicoEvidencia técnica: https://otx.alienvault.com/indicator/domain/coffergroup.com
URL del artefacto públicoEvidencia técnica: https://web.archive.org/web/*/https://coffergroup.com/
Observación del analistaEvidencia técnica: The fresh external snapshot contained 57 harmless results, two malicious results, one suspicious result, and 30 undetected results; the adverse engines supplied domain blacklist labels rather than a current behavior trace.
Observación del analistaEvidencia técnica: Public sandbox and threat-intelligence indexes beyond urlscan and OTX supplied no additional exact-domain result; unavailable or authentication-only sources were treated as unverified, not clean.
Alcance y limitaciones
Se revisaron coffergroup.com, sitemap, páginas WordPress, raíz, formularios sin envío e historia pública; esto no niega el compromiso confirmado de julio.
No se auditaron servidor privado, base de datos, administrador WordPress, hosting, repositorio, despliegue, copias, telemetría ni logs; la remediación y persistencia internas no se verificaron independientemente.
La traza de julio conserva la solicitud JavaScript y el RPC, pero no el cuerpo externo ni un payload ejecutable; no demuestra una descarga ni un señuelo ClickFix completo en esa sesión.
No se enviaron formularios de contacto, carga, portal, administración o autenticación.
Los índices públicos de búsqueda, URL-scan, sandbox, inteligencia y archivos son incompletos; las fuentes inaccesibles se trataron como no verificadas, no como limpias.
Safe describe el comportamiento público observado ahora y no garantiza contenido futuro, integridad privada ni inmunidad ante otro compromiso.
Revisamos coffergroup.com y encontramos señales mayormente positivas. Las comprobaciones actuales apuntan a un perfil legítimo y de menor riesgo, aunque aún existen algunos puntos de cautela. La puntuación actual de confianza es 89/100. Las señales clave incluyen advertencias de proveedores de seguridad y una antigüedad del dominio de 21.6 años. Verifique los detalles clave antes de compartir información personal o depender del sitio para acciones importantes.
FAQ
¿Es seguro coffergroup.com?
Según el análisis actual, coffergroup.com parece ser en general seguro. El veredicto final también refleja una revisión manual de expertos. Aun así, sigue siendo razonable realizar una verificación básica antes de confiar en el sitio.
¿Por qué coffergroup.com parece confiable?
Entre los factores clave están información del registrador (pair Networks, Inc. d/b/a pair Domains), alojamiento en US, y contenido relacionado con herramientas de ciberseguridad para defensa contra malware y phishing. La puntuación de confianza combina señales de seguridad, de dominio e infraestructura, y patrones de comportamiento en la página. En conjunto, estos factores respaldan una evaluación de confianza mayormente positiva, aunque una verificación rutinaria sigue siendo razonable.
Coffergroup Huellas digitales
Una vista estructurada de los temas detectados, las señales de la página y los elementos relacionados con la huella digital del sitio.
Cybersecurity
Wordpress Platform
Nuestro analizador ha determinado que este sitio web utiliza WordPress CMS. WordPress es el sistema de gestión de contenidos más popular, impulsando más del 43 % de los sitios web a nivel mundial.
Google Tag Manager
Este sitio utiliza Google Tag Manager para añadir y actualizar etiquetas de seguimiento en su sitio web.
SEO Optimization
Este sitio web emplea técnicas de optimización para motores de búsqueda con el fin de mejorar su visibilidad y posicionamiento en las páginas de resultados (SERPs).
jQuery Library
Established Domain
El dominio ha mantenido estatus activo por un período extendido, indicando estabilidad operativa y presencia web establecida. Esta longevidad para este sitio sugiere operaciones comerciales legítimas y compromiso sostenido del usuario a lo largo del tiempo.
Claimed Company Profile
La empresa detrás de este sitio ha reclamado su perfil en el portal de Gridinsoft y ha proporcionado datos de propiedad verificados.
Advertencias de proveedores externos: 3/27
Esta sección muestra lo que fuentes de seguridad externas e independientes dicen sobre este sitio.
Aparece una advertencia cuando una o más fuentes informan malware, phishing, abuso u otros problemas de seguridad. Cada fila muestra la fuente y su veredicto.
Si ninguna fuente informa una advertencia, el sitio se muestra como limpio en esta sección.
CRDF
Malicious
CyRadar
Malware
alphaMountain.ai
Suspicious
Resultados de proveedores externos para Coffergroup.com, última comprobación: 27 de agosto de 2026.
— VirusTotal
Información del dominio
Creado4 de marzo de 2005, 6:37Actualizado: 26 de junio de 2026, 23:07 · Expira: 4 de marzo de 2027, 6:37
Antigüedad del dominio21.6 años
RegistranteInformación personal ocultaProtegida por Gridinsoft
País de registroUnited States
Registradorpair Networks, Inc. d/b/a pair DomainsIANA ID: 99
Si usted es propietario de Coffergroup.com y desea impugnar la puntuación de confianza, envíe una solicitud de revisión en portal.gridinsoft.com. Allí puede reclamar su perfil y añadir datos verificados de empresa/contacto. Si no puede acceder al portal, escríbanos a legal(at)gridinsoft.com con pruebas de legitimidad y sus datos de contacto. Nunca cobramos a los propietarios por revisiones o reconsideraciones. Para más información, por favor revise nuestro Aviso Legal.
Un informe del sitio te advierte. Un análisis del PC te protege.
Los sitios inseguros pueden dejar adware, aplicaciones no deseadas o malware oculto en descargas y ajustes del navegador. Ejecuta Gridinsoft Anti-Malware para comprobar lo que ya puede estar en este PC con Windows.
Comprueba amenazas activas, inicio del sistema y descargas sospechosas
Detecta adware y aplicaciones no deseadas vinculadas a sitios inseguros
Muestra los resultados antes de decidir qué eliminar
Oferta de salida: ahorra un 20% en la protección completa hoy.
Tu comentario está siendo revisado y se publicará pronto.
¡Ayuda a proteger a los demás compartiendo esta página en las redes sociales! Cuanta más gente sepa de coffergroup.com, menos oportunidades tendrán de engañar a alguien.¡Ayuda a otros a evaluar coffergroup.com compartiendo esta página en las redes sociales!
¡Ayuda a proteger a los demás compartiendo esta página en las redes sociales! Cuanta más gente sepa de coffergroup.com, menos oportunidades tendrán de engañar a alguien. ¡Ayuda a otros a evaluar coffergroup.com compartiendo esta página en las redes sociales!