nekofreegateway.dancerblade70.workers.dev
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von nekofreegateway.dancerblade70.workers.dev
Diese Domain scheint eine kleine Webseite mit dem Branding „NekoWebFree“ zu hosten, auf der kostenlose Systeme, Kits und Tools für Roblox-Ersteller präsentiert werden. Basierend auf dem Seitentitel und den sichtbaren Inhalten bewirbt die Website herunterladbare oder installierbare Assets wie Base Kits, Chat-Systeme, Carry Rigs, NPCs, Mounts, Admin-Tools, Musik-Player sowie kamera- oder studiobezogene Komponenten, die für den Einsatz in Roblox-Projekten vorgesehen sind.
Die Website scheint keine offizielle Roblox-Präsenz zu sein. Stattdessen wirkt sie wie eine unabhängig betriebene Ressourcenseite, die auf einer Cloudflare Workers-Subdomain und nicht auf einer eigenständigen gebrandeten Domain gehostet wird. Die Darstellung deutet auf eine Nischen-Website für Gaming oder Entwicklerressourcen hin, die sich an Roblox-Nutzer richtet, die nach kostenlosen Add-ons, Vorlagen oder Creator-Tools suchen.
Die Seite verweist außerdem auf eine YouTube-Präsenz und enthält Media-Assets sowie JavaScript-Bibliotheken, die von gängigen Drittanbieter-Contentquellen geladen werden. Basierend auf den verfügbaren Inhalten scheint die Website in erster Linie als werbliche Landingpage für Roblox-bezogene Ressourcen zu dienen und nicht als breit angelegter Verbraucherdienst oder Mainstream-Plattform.
Sicherheitsbewertung für nekofreegateway.dancerblade70.workers.dev
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf deutliche Risikosignale hin. Die Domain wurde von 16 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder bösartig einstuften. Obwohl ein Malware-Scan keine markierten Dateien identifizierte und mehrere große Bedrohungsdatenbanken unauffällig waren, gab es auch einen blacklistartigen Eintrag mit einer generischen Klassifizierung als bösartiges Objekt, was das vorsichtige Gesamtbild zusätzlich verstärkt.
Die im Screenshot gezeigten Inhalte zeigen nicht offensichtlich eine gefälschte Login-Seite oder ein Zahlungsformular, aber die Kombination aus einem sehr niedrigen Vertrauenswert, fehlendem Traffic-Ranking, Hosting auf einer kostenlosen Subdomain und breit angelegten Multi-Engine-Phishing-Erkennungen kann darauf hindeuten, dass die Website oder ihr zugeordnetes Verhalten Bedenken ausgelöst hat, die über das hinausgehen, was allein auf der Startseite sichtbar ist. Kostenlose Gaming-Ressourcenseiten können mitunter missbraucht werden, um irreführende Downloads zu verbreiten, Nutzer umzuleiten oder legitime Dienste nachzuahmen, daher sollte eine punktuelle visuelle Prüfung nicht als abschließend betrachtet werden.
Technisch sind einige Signale neutral bis positiv, etwa gültiges HTTPS und saubere Ergebnisse aus mehreren Datenbanken für bösartige Inhalte zum Zeitpunkt dieses Scans. Das Gewicht der Multi-Engine-Erkennungen ist jedoch erheblich. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, mit Ablauf im Jahr 2026, und wird über Cloudflare-Infrastruktur unter der IP-Adresse 104.21.0.252 bereitgestellt. Hosting auf Cloudflare Workers kann legitim sein, macht die Zuordnung jedoch auch weniger transparent, weil der gescannte Hostname eine Subdomain unter einer gemeinsam genutzten Plattform und keine dedizierte Primärdomain ist. Der Server scheint über Cloudflare vorgeschaltet zu sein, und die Seite lädt gängige externe Ressourcen, darunter Schriftarten, ein YouTube-Bild-Thumbnail und JavaScript-Bibliotheken von einem öffentlichen Paket-CDN.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. Im bereitgestellten Malware-Scan wurden keine markierten Dateien oder iframes gemeldet, und DNS-basierte Blocklist-Prüfungen waren unauffällig. Das technische Hauptproblem ist daher nicht die TLS-Konfiguration selbst, sondern die zum Zeitpunkt dieses Scans mit der Domain verbundenen reputationsbasierten Phishing-Erkennungen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?