blox.watevergames.net
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von blox.watevergames.net
Die Domain blox.watevergames.net scheint sich als eine Roblox-bezogene Website darzustellen. Basierend auf dem Seitentitel, dem Screenshot und dem Text auf der Seite ahmt sie das Erscheinungsbild und die Markenaufmachung von Roblox nach und bewirbt, was sie als Download einer Roblox-Desktop-Anwendung für Windows beschreibt. Die Seite enthält Roblox-bezogene Bilder und Verweise auf beliebte Roblox-Spiele, was darauf hindeutet, dass sie auf Nutzer abzielt, die sich für die Roblox-Gaming-Plattform interessieren.
Die Website scheint keine offizielle Roblox-Domain zu sein. Stattdessen wird sie auf einer Subdomain von watevergames.net gehostet, was auf einen Betrieb durch einen nicht verbundenen Dritten statt durch die Spieleplattform selbst hindeuten kann. Basierend auf den verfügbaren Inhalten besteht der offensichtliche Zweck der Seite darin, Besucher zum Herunterladen von Software zu bewegen, während sie sich in einer Weise präsentiert, die einer offiziellen spielbezogenen Landingpage ähnelt.
Sicherheitsbewertung für blox.watevergames.net
Diese Domain zeigt zum Zeitpunkt dieses Scans mehrere Risikoindikatoren. Sie wurde von 17 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder bösartig einstufen. Der Screenshot zeigt außerdem eine Seite, die der Markenaufmachung und dem Layout von Roblox stark ähnelt, dabei jedoch eine nicht verbundene Subdomain verwendet, was auf einen Versuch hindeuten kann, einen bekannten Gaming-Dienst nachzuahmen. Darüber hinaus ist die Domain sehr neu, hat kein etabliertes Traffic-Ranking und bewirbt eine herunterladbare Windows-Anwendung, was in Kombination mit einer markenähnlichen Darstellung das Risiko erhöhen kann.
Blacklist- und Reputationsdaten waren gemischt, aber dennoch besorgniserregend. Große Datenbanken für schädliche Inhalte meldeten zum Zeitpunkt dieses Scans keinen Treffer, aber die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt, und ein zusätzlicher Eintrag in einer Bedrohungsdatenbank war vorhanden. Der Malware-Scan markierte Dateien nicht direkt, vergab jedoch eine generische bösartige Kennzeichnung für die Domain und mehrere verlinkte Ressourcen, was eher verdächtige Muster als bestätigte Malware widerspiegeln kann. Basierend auf diesen Erkenntnissen kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website scheint von nginx unter der IP-Adresse 185.40.155.13 bereitgestellt zu werden und wird von Docker LTD in St Petersburg, Russia gehostet. Die Domain verwendet Cloudflare-Nameserver, aber DNSSEC scheint unsigniert zu sein. Die Domain ist sehr neu und zum Zeitpunkt dieses Scans etwa 100 Tage alt, was bei der Bewertung der Vertrauenswürdigkeit ein Warnfaktor sein kann.
Ein bemerkenswertes technisches Problem ist, dass SSL/TLS ungültig zu sein oder zu fehlen scheint, was sichere verschlüsselte Verbindungen verhindern oder auf eine unvollständige Konfiguration hinweisen kann. Für eine Website, die einen Software-Download präsentiert und einer großen Marke ähnelt, ist das Fehlen von gültigem HTTPS eine erhebliche Schwäche. Es wurde keine iframe-Aktivität gemeldet, aber mehrere interne Ressourcen wurden während des Scans generisch markiert.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?