blox.watevergames.net
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de blox.watevergames.net
El dominio blox.watevergames.net parece presentarse como un sitio web relacionado con Roblox. Según el título de la página, la captura de pantalla y el texto en la página, imita la apariencia y la imagen de marca de Roblox y promociona lo que describe como una descarga de una aplicación de escritorio de Roblox para Windows. La página incluye imágenes temáticas de Roblox y referencias a juegos populares de Roblox, lo que sugiere que está dirigida a usuarios interesados en la plataforma de juegos Roblox.
El sitio no parece ser un dominio oficial de Roblox. En cambio, está alojado en un subdominio de watevergames.net, lo que puede indicar que es operado por un tercero no relacionado en lugar de la propia plataforma de juegos. Según el contenido disponible, el propósito aparente de la página es animar a los visitantes a descargar software mientras se presenta de una manera que se asemeja a una página de destino oficial relacionada con el juego.
Evaluación de seguridad de blox.watevergames.net
Este dominio muestra múltiples indicadores de riesgo en el momento de este análisis. Fue marcado por 17 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o malicioso. La captura de pantalla también muestra una página que se parece mucho a la imagen de marca y al diseño de Roblox mientras utiliza un subdominio no relacionado, lo que puede indicar un intento de imitar un servicio de juegos muy conocido. Además, el dominio es muy nuevo, no tiene una clasificación de tráfico establecida y promociona una aplicación descargable para Windows, todo lo cual puede aumentar el riesgo cuando se combina con una presentación similar a una marca.
Los datos de listas negras y reputación fueron mixtos, pero aun así preocupantes. Las principales bases de datos de contenido malicioso no informaron coincidencias en el momento de este análisis, pero la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, y había presente una entrada adicional en una base de datos de amenazas. El análisis de malware no marcó archivos directamente, pero sí asignó una etiqueta maliciosa genérica al dominio y a varios recursos enlazados, lo que puede reflejar patrones sospechosos en lugar de malware confirmado. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio parece estar servido por nginx desde la dirección IP 185.40.155.13, alojado por Docker LTD en St Petersburg, Russia. El dominio utiliza nameservers de Cloudflare, pero DNSSEC parece no estar firmado. El dominio es muy reciente, con una antigüedad de aproximadamente 100 días en el momento de este análisis, lo que puede ser un factor de cautela al evaluar la confianza.
Una preocupación técnica notable es que SSL/TLS parece ser inválido o estar ausente, lo que puede impedir conexiones cifradas seguras o indicar una configuración incompleta. Para un sitio que presenta una descarga de software y se asemeja a una marca importante, la falta de HTTPS válido es una debilidad significativa. No se informó actividad de iframe, pero varios recursos internos fueron marcados de forma genérica durante el análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?