Contenido del sitio web y señales técnicas analizados
Método:
verificaciones automatizadas.
This company has verified ownership of the profile and can respond to reviews.
Phishing
Este sitio está clasificado como Phishing en función de múltiples señales de riesgo, incluidas 1 detecciones en listas negras, sin historial público consolidado de reseñas de usuarios, y señales relacionadas con phishing. Aquí el riesgo está impulsado por señales de advertencia activas a pesar de la mayor antigüedad del dominio.
Trust signal radarNormalized trust signals for goldmountaingolf.comMadurez del dominio: 5022 daysMadurez del dominioEstado de alertas: 1 detectionsEstadode alertasNivel de seguridad: 4 negative tags, 2 warning signalsNivelde seguridadSeñales positivas: 4 positive signalsSeñalespositivasPopularidad: Tranco rank 4,040,315PopularidadZona de confianza: .comZona de confianzaSeñales operativas: 0 detected servicesSeñalesoperativasCredibilidad de ubicación: Hosting country USCredibilidad de ubicación
Figura 1. Radar de señales de confianza para goldmountaingolf.com. Un área sombreada más grande indica señales de confianza más fuertes.
Cómo calificamos goldmountaingolf.com
Menciones en la página:
Shopping, Education, Clothing
Señales técnicas:
Uses Free eCommerce Engine, Wordpress Platform, Android App, Apple App, Meta Verified, Cloudflare Browser Insights, SEO Optimization, Google Maps, Facebook Integration
Señales positivas:
el propietario del dominio ha reclamado este perfil
un historial de dominio de larga duración (13.8 años)
un certificado SSL activo (3 meses)
Señales negativas:
advertencias de proveedores de seguridad
una detección en listas negras de malware o phishing (1)
señales heurísticas asociadas con phishing
comprobaciones automáticas de cautela
hay un cargador de scripts de terceros dirigido al checkout
el cargador inyectado persistió en páginas archivadas y actuales
Contexto adicional:
contenido relacionado con compras en línea y comercio electrónico; contenido educativo y guías
Última verificación 1 de octubre de 2026, 22:48 by
Gridinsoft Trust Model v2.5.5
¿Compartir este informe?
Análisis independiente de Gridinsoft
Lo que Gridinsoft observó en goldmountaingolf.com
Un analista de amenazas de Gridinsoft revisó directamente el sitio y documentó las pruebas que sustentan esta decisión.
Revisión actual
ID de revisión
GMA-20260903025100-d840ea64
Revisado
por Gridinsoft, Analista de amenazas
Hallazgo del analista
Phishing
Base probatoria
Análisis propio del sitioInteligencia de proveedores externos: Solo contexto; no se usó para esta decisión
El contenido legítimo del campo de golf no convierte esta solicitud en un falso positivo. Un cargador dirigido al checkout, capaz de inyectar JavaScript de terceros en un formulario activo de pago con tarjeta, se reproduce directamente y ha persistido en páginas archivadas y actuales. Se mantiene la clasificación existente de Phishing. La falta de disponibilidad del endpoint de segunda fase limita las afirmaciones sobre el payload entregado actualmente, pero no elimina el compromiso del código del sitio.
Hallazgos del analista
Alta2
Info1
Alta01
Hay un cargador de scripts de terceros dirigido al checkout
El sitio activo contiene código inyectado que puede añadir JavaScript suministrado remotamente a una página de checkout que recopila datos de tarjetas de pago. Es un compromiso reproducible del sitio y respalda mantener la clasificación de Phishing con independencia de etiquetas externas de blacklist.
Info02
No se pudo recuperar el payload actual de segunda fase
El endpoint externo configurado estaba en NXDOMAIN durante la revisión, por lo que no se afirma una segunda fase específica, URL de script, hash de payload ni transmisión observada de datos de tarjeta. El hallazgo dañino es el propio cargador persistente dirigido al checkout.
Alta03
El cargador inyectado persistió en páginas archivadas y actuales
El cargador no estaba en la captura revisada de julio de 2025, apareció en octubre de 2025, siguió visible en capturas posteriores y aún está presente en el sitio actual. Esta persistencia indica que el compromiso no se ha eliminado del código servido.
Revisión con 5 observaciones documentadas
Ver pruebas
01Respuesta HTTP
El sitio revisado presentó el contenido esperado de Gold Mountain Golf Club. Su sitemap público expuso rutas normales de golf, restaurante, eventos, tienda, carrito y checkout; en la navegación revisada no se reprodujo una redirección automática de nivel superior ajena ni una descarga ejecutable.
Estado HTTP200
URL finalhttps://goldmountaingolf.com/
Observación del analistaEl contenido visible del operador es coherente con un sitio de campo de golf y hospitalidad, pero esa presentación legítima no elimina el compromiso separado del código del checkout.
02Contenido
En el pie del sitio activo había un elemento de script identificado como gli0. Comprueba si la ruta del navegador contiene checkout, envía una solicitud POST a https://brisca.sbs/, decodifica la respuesta como URL de origen JavaScript y añade ese script externo a la página. El mismo cargador inyectado se reprodujo en páginas ordinarias, mientras que su comportamiento condicional apunta a la ruta de checkout.
Elemento de páginaelemento de script con id gli0
URL del artefacto públicohttps://brisca.sbs/
Observación del analistaEl cargador añade dinámicamente una fuente JavaScript de terceros solo cuando la ruta actual contiene checkout.
03Formulario
Tras añadir un producto actualmente listado a un carrito temporal, el checkout devolvió HTTP 200 y mostró campos para el número de tarjeta, mes y año de vencimiento y código de seguridad. El cargador externo dirigido al checkout estaba presente en esa misma respuesta.
Estado HTTP200
URL finalhttps://goldmountaingolf.com/checkout/
Elemento de páginacampos de número de tarjeta de crédito, fecha de vencimiento y código de seguridad
04DNS
El endpoint externo del cargador devolvió DNS NXDOMAIN desde dos ubicaciones de red independientes. Por ello, durante esta revisión no se pudo recuperar ni observar una URL de payload, bytes del payload, hash de archivo, envío de credenciales ni transmisión de datos de tarjeta.
Dato DNSbrisca.sbs devolvió NXDOMAIN para consultas A, AAAA y NS
Observación del analistaNo había disponible para análisis un script actual de segunda fase ni un hash del payload.
05Contenido histórico
Las capturas archivadas de la página de inicio de 2017, 2019, 2022, enero de 2025 y 2 de julio de 2025 no contenían el cargador gli0. Una captura del 11 de octubre de 2025 contenía el mismo cargador dirigido al checkout y el endpoint https://brisca.sbs/ al igual que capturas posteriores revisadas de noviembre de 2025 y mayo y junio de 2026.
URL del artefacto públicohttps://web.archive.org/web/20250702200013/https://goldmountaingolf.com/
URL del artefacto públicohttps://web.archive.org/web/20251011153447/https://goldmountaingolf.com/
Observación del analistaEl archivo revisado establece la introducción entre el 2 de julio y el 11 de octubre de 2025 y la persistencia en el sitio actual; no establece cuándo estuvo activa la segunda fase no disponible.
Alcance y limitaciones
No se pudo recuperar el payload exacto de segunda fase porque brisca.sbs devolvió NXDOMAIN durante la revisión.
No se completó ningún pago ni se enviaron datos reales de tarjeta; el checkout se revisó con un carrito temporal y sin realizar un pedido.
La cronología del archivo establece cuándo el cargador estaba ausente y presente en las capturas revisadas, no el historial completo de activación del payload remoto.
El resultado se aplica al dominio y al comportamiento público del checkout observado en el momento registrado; la remediación exige eliminar el código inyectado y revisar de nuevo el flujo exacto.
¿Qué es Goldmountaingolf?
Goldmountaingolf.com fue marcado como dominio de phishing. El patrón habitual es claro: imitar una marca conocida, crear urgencia y pedir credenciales o datos de pago.
Los cebos más comunes son alertas de cuenta, problemas de entrega o avisos de sesión caducada. No ingreses contraseñas ni códigos aquí. Abre el servicio real en una pestaña nueva y verifica desde su sitio oficial.
Este dominio fue registrado 31 de diciembre de 2012, 21:43 a través de la empresa GoDaddy.com, LLC
Los datos del registrante en WHOIS son privados. Por separado, la empresa ha verificado el control de su perfil de Gridinsoft.
🚨
Gridinsoft bloquea este sitio web porque fue clasificado como phishing.
goldmountaingolf.com no debe tratarse como un sitio seguro. Gridinsoft le asigna 10/100 de confianza y las fuentes de seguridad mostradas públicamente registran 1 advertencia(s). No introduzca contraseñas, datos personales ni datos de pago.
¿Por qué goldmountaingolf.com está marcado como "Phishing"?
Gridinsoft evalúa goldmountaingolf.com, enfocándose en popularidad limitada del sitio web, indicadores de contenido sospechoso (Blacklisted by Security Providers, Heuristic - Phishing, Heuristic Risk), tecnología de hosting e infraestructura, estado del certificado SSL, reputación del sitio web en múltiples bases de datos, reseñas de clientes de varias plataformas independientes. Ponderamos estos indicadores para calcular la puntuación de confianza.
Nota: Los sistemas automatizados no son perfectos — aunque la evidencia sugiere riesgo, todavía existe la posibilidad de que el sitio sea legítimo. Recomendamos que verifique el sitio web usando análisis detallado o contactando a la empresa directamente a través de canales verificados.
Una vista estructurada de los temas detectados, las señales de la página y los elementos relacionados con la huella digital del sitio.
Registration Form
El análisis automatizado de la página detectó funciones de formulario o entrada de datos en goldmountaingolf.com. Los formularios pueden implicar información enviada por el usuario; verifique la propiedad y las condiciones de privacidad antes de introducir datos.
Shopping
El análisis indica que este sitio opera como una plataforma de comercio electrónico que facilita transacciones en línea para bienes o servicios. El sitio web implementa funcionalidad de carrito de compras, sistemas de procesamiento de pagos y características de catálogo de productos típicas de operaciones comerciales minoristas.
Education
Clothing
Cookie Consent
El sitio web implementa mecanismos de consentimiento de cookies en cumplimiento con regulaciones de privacidad como GDPR o CCPA. Esto demuestra que goldmountaingolf.com adhiere a estándares de protección de datos y proporciona a los usuarios control sobre prácticas de recolección de datos personales.
Uses Free eCommerce Engine
Este sitio web utiliza soluciones de plataforma de comercio electrónico gratuitas, lo que puede indicar operaciones conscientes de costos pero también podría sugerir limitaciones en características de seguridad, soporte al cliente o funcionalidad avanzada comparado con soluciones de grado empresarial.
Wordpress Platform
Nuestro analizador ha determinado que este sitio web utiliza WordPress CMS. WordPress es el sistema de gestión de contenidos más popular, impulsando más del 43 % de los sitios web a nivel mundial.
Android App
Ofrece una aplicación móvil para dispositivos Android, indicando una presencia de plataforma expandida más allá de los servicios basados en web.
Apple App
Este sitio tiene una aplicación móvil iOS disponible, indicando accesibilidad multiplataforma para usuarios de dispositivos Apple.
Google Tag Manager
Este sitio utiliza Google Tag Manager para añadir y actualizar etiquetas de seguimiento en su sitio web.
Meta Verified
Este sitio web está asociado a una entidad verificada en las plataformas de Meta, lo que ayuda a reducir el riesgo de suplantación de identidad o fraude.
Cloudflare Browser Insights
Este sitio web utiliza el proxy de la red/CDN de Cloudflare y tiene activado Cloudflare Browser Insights.
SEO Optimization
Este sitio web emplea técnicas de optimización para motores de búsqueda con el fin de mejorar su visibilidad y posicionamiento en las páginas de resultados (SERPs).
Google Maps
Facebook Integration
jQuery Library
Social Media Links
La presencia de enlaces de redes sociales en el sitio web indica que hace referencia a cuentas en redes sociales. Esta señal por sí sola no confirma la propiedad ni la autenticidad de esos perfiles.
Blacklisted by Security Providers
Señal de inteligencia de seguridad: Una señal de un proveedor de seguridad contribuye a la evaluación automatizada de goldmountaingolf.com. Los veredictos de proveedores que pueden mostrarse públicamente se presentan por separado cuando están disponibles; algunos detalles pueden estar restringidos por licencia.
AI-generated Text
El análisis de contenido sugiere que el sitio web utiliza texto generado por IA para la creación de contenido primario. Mientras el contenido generado por IA no es inherentemente problemático, puede indicar desarrollo rápido del sitio web sin revisión editorial exhaustiva. Basado en investigación de seguridad, sitios web con contenido extensivo generado por IA pueden correlacionar con confiabilidad reducida debido a supervisión humana mínima en la creación de contenido.
Heuristic - Phishing
Heuristic Risk
Established Domain
El dominio ha mantenido estatus activo por un período extendido, indicando estabilidad operativa y presencia web establecida. Esta longevidad para goldmountaingolf.com sugiere operaciones comerciales legítimas y compromiso sostenido del usuario a lo largo del tiempo.
Incluido por Gridinsoft
Gridinsoft Internet Security clasificó este sitio como no seguro. Como socio de VirusTotal, nuestras detecciones contribuyen a una protección más amplia en herramientas y navegadores.
Claimed Company Profile
La empresa detrás de este sitio ha reclamado su perfil en el portal de Gridinsoft y ha proporcionado datos de propiedad verificados.
Verified X Profile
La verificación de propiedad confirma que goldmountaingolf.com controla el perfil de X @GoldMtGolf (Gold Mountain Golf) (649 seguidores, 995 seguidos, 1,592 publicaciones, incluido 13 veces en listas, desde 2013, sin insignia de cuenta, ubicación: Bremerton, WA).
Advertencias de proveedores externos: 1/26 Phishing
Esta sección muestra lo que fuentes de seguridad externas e independientes dicen sobre este sitio.
Aparece una advertencia cuando una o más fuentes informan malware, phishing, abuso u otros problemas de seguridad. Cada fila muestra la fuente y su veredicto.
Si ninguna fuente informa una advertencia, el sitio se muestra como limpio en esta sección.
Fortinet
Malware
Resultados de proveedores externos para Goldmountaingolf.com, última comprobación: 2 de octubre de 2026.
— VirusTotal
Información del dominio
Creado31 de diciembre de 2012, 21:43Actualizado: 12 de marzo de 2025, 18:17 · Expira: 31 de diciembre de 2026, 21:43
Proveedor de alojamientoAS13335 Cloudflare, Inc.San Francisco, California, US
Certificado SSLWE1TLSv1.3 · Valid for: 3 meses · from 12 de septiembre de 2026, 22:31 · to 11 de diciembre de 2026, 23:28
Servidores de nombrescarl.ns.cloudflare.com nucum.ns.cloudflare.com
Contenido del sitio web analizado
Citado para el análisis de seguridad. Estas afirmaciones pertenecen al sitio de origen y Gridinsoft no las respalda.
Título original de la páginaGolf Courses Washington, Gold Mountain Golf Club, Bremerton, WA
Descripción original36 hole Washington Golf Course located on the Olympic Peninsula in Bremerton, Washington. Weddings, Special Events, Meetings and more.
Si usted es propietario de Goldmountaingolf.com y desea impugnar la puntuación de confianza, envíe una solicitud de revisión en portal.gridinsoft.com. Allí puede reclamar su perfil y añadir datos verificados de empresa/contacto. Si no puede acceder al portal, escríbanos a legal(at)gridinsoft.com con pruebas de legitimidad y sus datos de contacto. Nunca cobramos a los propietarios por revisiones o reconsideraciones. Para más información, por favor revise nuestro Aviso Legal.
Un informe del sitio te advierte. Un análisis del PC te protege.
Los sitios inseguros pueden dejar adware, aplicaciones no deseadas o malware oculto en descargas y ajustes del navegador. Ejecuta Gridinsoft Anti-Malware para comprobar lo que ya puede estar en este PC con Windows.
Comprueba amenazas activas, inicio del sistema y descargas sospechosas
Detecta adware y aplicaciones no deseadas vinculadas a sitios inseguros
Muestra los resultados antes de decidir qué eliminar
Oferta de salida: ahorra un 20% en la protección completa hoy.
Tu comentario está siendo revisado y se publicará pronto.
¡Ayuda a proteger a los demás compartiendo esta página en las redes sociales! Cuanta más gente sepa de goldmountaingolf.com, menos oportunidades tendrán de engañar a alguien.¡Ayuda a otros a evaluar goldmountaingolf.com compartiendo esta página en las redes sociales!
¡Ayuda a proteger a los demás compartiendo esta página en las redes sociales! Cuanta más gente sepa de goldmountaingolf.com, menos oportunidades tendrán de engañar a alguien. ¡Ayuda a otros a evaluar goldmountaingolf.com compartiendo esta página en las redes sociales!