roblox-login.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von roblox-login.vercel.app
Diese Domain scheint eine Webseite zu hosten, die so gestaltet ist, dass sie dem Roblox-Login-Erlebnis ähnelt, einschließlich Roblox-Branding, Navigationsbezeichnungen und Feldern zur Kontoanmeldung. Der Seitentitel lautet "Roblox", und der Screenshot zeigt ein Login-Formular, das nach Benutzername, E-Mail, Telefon und Passwort fragt, neben Links, die auf die legitime Roblox-Website verweisen.
Basierend auf dem Domainnamen und den sichtbaren Inhalten scheint dies keine offizielle Roblox-eigene Domain zu sein. Stattdessen scheint es sich um eine Drittanbieter-Seite zu handeln, die auf Vercel-Infrastruktur bereitgestellt wurde und ein Login-Portal einer Gaming-Plattform imitiert. Mehrere Web-Klassifizierungsquellen stufen sie als Phishing- oder betrugsbezogen ein, während ein allgemeinerer Klassifikator sie aufgrund der Roblox-bezogenen Inhalte dem Bereich Informationstechnologie und ein anderer dem Gaming zuordnet.
Sicherheitsbewertung für roblox-login.vercel.app
Diese Website zeigt mehrere Indikatoren, die häufig mit Seiten zum Abgreifen von Zugangsdaten in Verbindung gebracht werden. Der Domainname ähnelt stark dem Roblox-Branding, verwendet jedoch eine Subdomain eines Drittanbieters, und der Screenshot zeigt ein Login-Formular, das so präsentiert wird, als wäre es eine offizielle Roblox-Anmeldeseite. In den Scan-Ergebnissen stuften 13 von 91 Sicherheits-Engines die URL als auffällig ein, überwiegend mit phishingbezogenen Bewertungen, und eine Bedrohungsdatenbank führte sie zum Zeitpunkt dieses Scans ebenfalls wegen Phishing.
Der Malware-Scan erkannte keine schädlichen Dateien, was vorkommen kann, wenn eine Seite eher auf Social Engineering als auf die Verbreitung von Malware ausgerichtet ist. Das Fehlen markierter Dateien gleicht jedoch die stärkeren Phishing-Signale mehrerer Sicherheits-Engines und die sichtbare Nachahmung einer bekannten Gaming-Marke nicht aus. Die IP-Adresse der Domain war außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber zu leichter zusätzlicher Vorsicht Anlass gibt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen, insbesondere für Personen, die aufgefordert werden, Zugangsdaten für ein Konto einzugeben.
Technische Beschreibung
Die Website wird auf Vercel-Infrastruktur gehostet und wird in den Vereinigten Staaten zur IP-Adresse 64.29.17.131 aufgelöst. Sie präsentiert ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde und dessen Ablauf für Ende 2026 angegeben ist. DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren.
Aus technischer Sicht scheint die Seite eine Next.js-Bereitstellung mit standardmäßigen statischen Assets und ohne markierte iframes zu sein. Das Hauptproblem ist nicht die TLS-Einrichtung oder die Hosting-Plattform, sondern der offensichtliche Missbrauch einer in der Cloud gehosteten Subdomain zur Nachahmung einer markengebundenen Login-Seite.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?