claimed-gifts.blogspot.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de claimed-gifts.blogspot.com
claimed-gifts.blogspot.com parece ser una página de destino alojada en Blogspot con una temática de ofertas de moneda gratuita de Roblox. Según el título de la página, "Claim Free Robux", el formulario visible que solicita un nombre de usuario de Roblox y las referencias a recursos relacionados con Roblox, el sitio parece presentarse como una página de recompensas o sorteos de Robux, la moneda del juego utilizada en la plataforma Roblox.
El sitio no opera en un dominio oficial propiedad de Roblox; en su lugar, utiliza un subdominio gratuito en Blogger/Blogspot, que forma parte de la plataforma de publicación de Google. Por lo tanto, la infraestructura subyacente parece ser proporcionada por Google, mientras que el contenido real de la página probablemente fue creado por un usuario individual de Blogspot y no por la propia marca Roblox.
La presentación general se asemeja a una página promocional simple o de captación de clientes potenciales, más que a un portal de juegos completo o un servicio oficial de cuentas. La inclusión de contenido de estilo testimonial y de un enlace externo de tipo seguimiento puede indicar que la página está diseñada para dirigir a los visitantes a través de un flujo de oferta o verificación conectado a una campaña de terceros.
Evaluación de seguridad de claimed-gifts.blogspot.com
Esta página muestra varios indicadores de riesgo notables en el momento de este análisis. Lo más importante es que 16 de 91 motores de seguridad marcaron la URL, y muchos la clasificaron como phishing o relacionada con fraude. Varios proveedores de clasificación web también la categorizaron como phishing y otros fraudes. Además, el propio contenido de la página parece ofrecer "free Robux" a cambio de la interacción del usuario, lo que constituye un patrón de señuelo común asociado con la recolección de credenciales, estafas de encuestas o embudos de afiliación engañosos.
El análisis de malware no detectó archivos maliciosos en el conjunto limitado de recursos analizados, y las principales bases de datos de amenazas de contenido malicioso incluidas en el análisis figuraban limpias en el momento de la revisión. Sin embargo, eso no supera el consenso más amplio sobre phishing de múltiples motores de seguridad. La dirección IP del dominio también figura en una lista de bloqueo de reputación de correo, lo que es una señal más débil que las detecciones de phishing, pero aun así añade un pequeño grado de cautela.
Aunque el dominio principal Blogspot existe desde hace mucho tiempo y está alojado en una infraestructura de buena reputación, esa antigüedad refleja la plataforma y no la confianza en esta subpágina específica. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
La página se sirve a través de HTTPS con un certificado TLS válido emitido por Google Trust Services, y está alojada en infraestructura de Google utilizando el servidor web GSE. El DNS apunta a nameservers de Google, y la geolocalización de la IP del servidor corresponde a Mountain View, United States. Esta configuración es coherente con una página alojada en Blogger/Blogspot y no con un sitio web independiente alojado por separado.
DNSSEC parece no estar firmado. No se marcaron archivos maliciosos en el análisis limitado de malware y no se detectaron iframes, pero la página incluye recursos externos y al menos un enlace de terceros de tipo seguimiento o redirección. La principal preocupación técnica aquí no es la propia pila de alojamiento, sino el aparente contenido de estilo phishing entregado a través de una plataforma de publicación por lo demás legítima.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?