Phishing
Este sitio está clasificado como Phishing en función de múltiples señales de riesgo, incluidas 13 detecciones en listas negras, sin historial público consolidado de reseñas de usuarios, y señales relacionadas con phishing. Aquí el riesgo está impulsado por señales de advertencia activas a pesar de la mayor antigüedad del dominio.
Cómo calificamos uae.ap1.shop
Señales técnicas:
Web Application, UniApp Framework, Cloudflare Browser Insights, Vue.js Framework
Señales negativas:
advertencias de proveedores de seguridad
múltiples detecciones en listas negras de malware o phishing (12)
una baja puntuación reputacional de terceros
señales de suplantación de estilo phishing
señales heurísticas asociadas con phishing
datos independientes de reputación limitados
comprobaciones automáticas de cautela
la aplicación exacta implementa un task scam basado en depósitos
la plataforma recopila credenciales y datos financieros
el backend público vincula una red multinacional de suplantación minorista
Señales positivas:
un historial de dominio de larga duración (4.8 años)
un certificado SSL activo (3 meses)
Última verificación 1 de octubre de 2026, 10:52 by
Gridinsoft Trust Model v2.5.5
¿Compartir este informe?
Análisis independiente de Gridinsoft
Lo que Gridinsoft observó en uae.ap1.shop
Un analista de amenazas de Gridinsoft revisó directamente el sitio y documentó las pruebas que sustentan esta decisión.
Revisión actual
ID de revisión
GMA-20260826043915-9b3b04cf
Revisado
por Gridinsoft, Analista de amenazas
Hallazgo del analista
Phishing
Base probatoria
Análisis propio del sitioInteligencia de proveedores externos: Solo contexto; no se usó para esta decisión
El host exacto es una aplicación maliciosa de phishing financiero y task scam. Solicita credenciales, depósitos, comprobantes de pago, datos bancarios y contraseñas de retiro mediante un flujo de comisiones VIP y pedidos asignados con estados de cuenta congelado. La captura del cliente muestra depósitos AED activos en el mismo flujo, y el backend público vincula el sitio con una red multinacional de suplantación minorista. Debe mantenerse la clasificación Phishing.
Hallazgos del analista
Crítica1
Alta2
Crítica01
La aplicación exacta implementa un task scam basado en depósitos
La aplicación combina registro por invitación, niveles VIP, tareas o pedidos asignados, comisiones prometidas, saldos mínimos, recargas repetidas, estados congelados, comprobantes y retiros. El historial exacto de depósitos AED del cliente confirma que el flujo financiero está activo.
Alta02
La plataforma recopila credenciales y datos financieros
El código solicita teléfono y credenciales, datos bancarios, comprobantes y una contraseña separada de retiro. La configuración pública también permite mostrarla en texto claro, creando riesgo directo para cuentas y datos financieros.
Alta03
El backend público vincula una red multinacional de suplantación minorista
La misma API activa enlaza hosts de registro por invitación en varios países y nombres minoristas, incluidas variantes de SHEIN, Alibaba y noon. Es evidencia de infraestructura del backend del operador, no una simple etiqueta de blacklist.
Revisión con 4 observaciones documentadas
Ver pruebas
01Contenido
El host exacto devolvió HTTP 200 y cargó una aplicación móvil de una sola página. El código actual implementa registro por invitación, login, niveles VIP, tareas o pedidos de compra asignados, saldos por comisión, recargas, carga de comprobantes, captura de cuentas bancarias, contraseñas de retiro, pedidos congelados y retiros. Estas funciones forman el ciclo de depósito y tareas característico de un task scam, no un checkout minorista normal.
Estado HTTP200
URL finalhttps://uae.ap1.shop/
Elemento de páginaRegistration requests a phone number, login password, confirmation, and invitation code.
Elemento de páginaThe application exposes VIP levels, commission rates, task or order matching, minimum balances, recharge, payment-voucher upload, bank details, and withdrawal passwords.
Observación del analistaThe public code includes frozen-order and customer-service-to-unfreeze states.
02Contenido
La API no autenticada del mismo host devolvió la configuración activa de la plataforma. Habilitaba comisiones de referidos, límites de tareas, congelación y liberación automáticas, mejoras VIP, depósitos, retiros, cuentas bancarias y visualización en texto claro de la contraseña de retiro. La identidad era inconsistente y la lista de países enlazaba hosts con nombres de SHEIN, Alibaba, noon y otras marcas.
Estado HTTP200
URL del artefacto públicohttps://uae.ap1.shop/api/mall/common/getSysParamConfig
URL del artefacto públicohttps://uae.ap1.shop/api/mall/common/country/list
Elemento de páginaThe configuration identified a Chinese platform name, Dominican Republic country value, ETB currency, and an unrelated mooncity.top website.
Elemento de páginaRelated country entries linked registration sites on shein-vip.shop, alibaba-vip.shop, noon-vip.store, ap1.shop, and other domains.
03Contenido
La captura aportada por el cliente muestra la página Bill con pestañas Top up y Withdraw, un depósito nuevo de AED 300 marcado Pending review y depósitos anteriores de AED 65, AED 50 y AED 20 como Recharge successful. Este objeto exacto coincide con el historial de depósitos implementado por la aplicación.
SHA-256 de la captura47ee66696e81c9f3564c2f063ca841e313864902701c99e51260e5fedb2bd272
Elemento de páginaAED 300 — Pending review
Elemento de páginaEarlier AED 65, AED 50, and AED 20 deposits are shown as Recharge successful.
04Contenido histórico
Los registros públicos de URL-scan muestran seis envíos del host exacto entre mayo y julio de 2026, principalmente la misma URL de registro con código de invitación y una ruta de edición de tarjeta bancaria. Los resultados del dominio padre muestran subdominios nacionales relacionados. Las colecciones OTX mencionan task scams y suplantación de marcas; Wayback no devolvió captura HTML exitosa del host exacto.
Observación del analistaSix exact-host URL-scan records included repeated registration submissions with invitation code JCNFDY7N and a bank-card-edit path.
Observación del analistaParent-domain URL-scan records included bd.ap1.shop, om.ap1.shop, and gt.ap1.shop registration pages.
Observación del analistaNo successful exact-host HTML snapshot was returned by Wayback.
Alcance y limitaciones
No se creó cuenta, no se enviaron credenciales ni datos bancarios y Gridinsoft no intentó más pagos o retiros.
La revisión no identificó la identidad real del operador ni determinó si puede recuperarse un pago concreto.
Los índices públicos de URL-scan, inteligencia, búsqueda y archivo son incompletos; el veredicto no depende de su integridad.
El veredicto se aplica a uae.ap1.shop y a la aplicación y backend exactos revisados; los hosts relacionados requieren su propia revisión actual específica del objeto.
¿Qué es Uae.ap1?
Uae.ap1.shop fue marcado como dominio de phishing. El patrón habitual es claro: imitar una marca conocida, crear urgencia y pedir credenciales o datos de pago.
Los cebos más comunes son alertas de cuenta, problemas de entrega o avisos de sesión caducada. No ingreses contraseñas ni códigos aquí. Abre el servicio real en una pestaña nueva y verifica desde su sitio oficial.
Este dominio fue registrado 25 de noviembre de 2021, 22:50 a través de la empresa unknown
y la información sobre la titularidad no está disponible públicamente.
No se encontró contacto para quejas.
¿Es uae.ap1.shop seguro?
— Desafortunadamente, no es probable.
🚨
Gridinsoft bloquea este sitio web porque fue clasificado como phishing.
uae.ap1.shop no debe tratarse como un sitio seguro. Gridinsoft le asigna 1/100 de confianza y las fuentes de seguridad mostradas públicamente registran 13 advertencia(s). No introduzca contraseñas, datos personales ni datos de pago.
¿Por qué uae.ap1.shop está marcado como "Phishing"?
Gridinsoft evalúa uae.ap1.shop, enfocándose en popularidad limitada del sitio web, indicadores de contenido sospechoso (Blacklisted by Security Providers, Phishing - High Risk, Heuristic - Phishing), tecnología de hosting e infraestructura, estado del certificado SSL, reputación del sitio web en múltiples bases de datos, reseñas de clientes de varias plataformas independientes. Ponderamos estos indicadores para calcular la puntuación de confianza.
Nota: Los sistemas automatizados no son perfectos — aunque la evidencia sugiere riesgo, todavía existe la posibilidad de que el sitio sea legítimo. Recomendamos que verifique el sitio web usando análisis detallado o contactando a la empresa directamente a través de canales verificados.
Una vista estructurada de los temas detectados, las señales de la página y los elementos relacionados con la huella digital del sitio.
Web Application
Este sitio web está configurado como una aplicación web con funcionalidad de app móvil. Los usuarios pueden instalar este sitio directamente en la pantalla de inicio de su dispositivo para acceder rápido y disfrutar de una experiencia similar a una app.
UniApp Framework
Este sitio utiliza el framework UniApp que permite crear aplicaciones para móvil (iOS, Android), web y mini-programas (por ejemplo, WeChat) utilizando una única base de código basada en Vue.js.
Cloudflare Browser Insights
Este sitio web utiliza el proxy de la red/CDN de Cloudflare y tiene activado Cloudflare Browser Insights.
Vue.js Framework
Blacklisted by Security Providers
Señal de inteligencia de seguridad: Una señal de un proveedor de seguridad contribuye a la evaluación automatizada de uae.ap1.shop. Los veredictos de proveedores que pueden mostrarse públicamente se presentan por separado cuando están disponibles; algunos detalles pueden estar restringidos por licencia.
Phishing - High Risk
El análisis automatizado detectó en este sitio patrones sólidos asociados con phishing o suplantación de marca. Extreme la precaución y no introduzca contraseñas, códigos de verificación, datos de pago ni información personal hasta confirmar la legitimidad de forma independiente.
Heuristic - Phishing
Heuristic Risk
Established Domain
El dominio ha mantenido estatus activo por un período extendido, indicando estabilidad operativa y presencia web establecida. Esta longevidad para ap1.shop sugiere operaciones comerciales legítimas y compromiso sostenido del usuario a lo largo del tiempo.
Incluido por Gridinsoft
Gridinsoft Internet Security clasificó este sitio como no seguro. Como socio de VirusTotal, nuestras detecciones contribuyen a una protección más amplia en herramientas y navegadores.
Low Scamadviser Score
La evaluación de seguridad independiente de Scamadviser indica que este sitio ha recibido una calificación de confianza baja, sugiriendo riesgos potenciales de seguridad o preocupaciones operativas que requieren precaución del usuario.
Advertencias de proveedores externos: 13/28 Phishing
Esta sección muestra lo que fuentes de seguridad externas e independientes dicen sobre este sitio.
Aparece una advertencia cuando una o más fuentes informan malware, phishing, abuso u otros problemas de seguridad. Cada fila muestra la fuente y su veredicto.
Si ninguna fuente informa una advertencia, el sitio se muestra como limpio en esta sección.
alphaMountain.ai
Phishing
CRDF
Malicious
CyRadar
Phishing
Forcepoint ThreatSeeker
Phishing
Fortinet
Phishing
G-Data
Phishing
Lionic
Phishing
Sophos
Phishing
VIPRE
Phishing
Webroot
Malicious
Scamadviser
Advertido
BitDefender
Advertido
ESET
Suspicious
Resultados de proveedores externos para Uae.ap1.shop, última comprobación: 30 de septiembre de 2026.
— VirusTotal
Información del dominio
Creado25 de noviembre de 2021, 22:50
Antigüedad del dominio4.8 años
Dominio de primer nivel.shopTLD genérico
Subdominiouae
Detalles técnicos
Dirección IP172.67.170.107
Proveedor de alojamientoAS13335 Cloudflare, Inc.San Francisco, California, US
Certificado SSLYE2TLSv1.3 · Valid for: 3 meses · from 8 de septiembre de 2026, 15:25 · to 7 de diciembre de 2026, 15:25
Contenido del sitio web analizado
Citado para el análisis de seguridad. Estas afirmaciones pertenecen al sitio de origen y Gridinsoft no las respalda.
Si usted es propietario de Uae.ap1.shop y desea impugnar la puntuación de confianza, envíe una solicitud de revisión en portal.gridinsoft.com. Allí puede reclamar su perfil y añadir datos verificados de empresa/contacto. Si no puede acceder al portal, escríbanos a legal(at)gridinsoft.com con pruebas de legitimidad y sus datos de contacto. Nunca cobramos a los propietarios por revisiones o reconsideraciones. Para más información, por favor revise nuestro Aviso Legal.
Un informe del sitio te advierte. Un análisis del PC te protege.
Los sitios inseguros pueden dejar adware, aplicaciones no deseadas o malware oculto en descargas y ajustes del navegador. Ejecuta Gridinsoft Anti-Malware para comprobar lo que ya puede estar en este PC con Windows.
Comprueba amenazas activas, inicio del sistema y descargas sospechosas
Detecta adware y aplicaciones no deseadas vinculadas a sitios inseguros
Muestra los resultados antes de decidir qué eliminar
Oferta de salida: ahorra un 20% en la protección completa hoy.
Tu comentario está siendo revisado y se publicará pronto.
¡Ayuda a proteger a los demás compartiendo esta página en las redes sociales! Cuanta más gente sepa de uae.ap1.shop, menos oportunidades tendrán de engañar a alguien.¡Ayuda a otros a evaluar uae.ap1.shop compartiendo esta página en las redes sociales!
¡Ayuda a proteger a los demás compartiendo esta página en las redes sociales! Cuanta más gente sepa de uae.ap1.shop, menos oportunidades tendrán de engañar a alguien. ¡Ayuda a otros a evaluar uae.ap1.shop compartiendo esta página en las redes sociales!