delicate-horse-3bbb09.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de delicate-horse-3bbb09.netlify.app
Este dominio parece alojar una página de inicio de sesión con el estilo de una pantalla de acceso de Roblox. El título de la página es "Login to Roblox", y la interfaz visible incluye campos de nombre de usuario/correo electrónico y contraseña junto con opciones de recuperación de cuenta, lo que sugiere que se presenta como un portal de acceso para usuarios de Roblox.
Según el contenido de la página disponible y las clasificaciones, el sitio no parece ser un dominio independiente oficial de Roblox. En cambio, está alojado en un subdominio de Netlify y hace referencia al sitio web legítimo de Roblox en su estructura de enlaces salientes. Múltiples fuentes de clasificación web categorizan la página como phishing o relacionada con fraude, lo que puede indicar que la página está intentando imitar la experiencia de inicio de sesión de una plataforma de juegos conocida en lugar de operar como un servicio de juegos independiente.
Evaluación de seguridad de delicate-horse-3bbb09.netlify.app
Los resultados del escaneo indican señales de riesgo sustanciales en el momento de este escaneo. El dominio fue marcado por 21 de 91 motores de seguridad, y múltiples proveedores de clasificación web lo etiquetaron como phishing o relacionado con fraude. Además, la página figura en importantes bases de datos de amenazas por actividad de ingeniería social, y otra base de datos de phishing también la incluye. El contenido visible aumenta aún más la preocupación porque presenta un formulario de inicio de sesión de Roblox en un subdominio de Netlify en lugar de en la infraestructura de dominio principal de Roblox.
Aunque el escaneo de malware no detectó archivos maliciosos en el conjunto limitado de recursos analizados, eso no compensa los indicadores de phishing más sólidos. La dirección IP del dominio también figura en una lista de bloqueo de reputación de correo, lo cual es una señal más débil por sí sola, pero añade una pequeña dosis de cautela en este contexto. La combinación de una página con estilo de recopilación de credenciales, imitación de marca y amplias detecciones de phishing por múltiples motores sugiere que el sitio puede estar destinado a capturar los datos de inicio de sesión de los usuarios.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido por DigiCert y está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany. Un certificado válido indica que había transporte cifrado disponible en el momento del escaneo, pero no debe considerarse una prueba de legitimidad porque las páginas de phishing también suelen usar HTTPS.
Los datos de WHOIS indican que el dominio subyacente ha existido durante varios años, aunque este contenido específico se sirve desde un subdominio alojado en lugar de un dominio dedicado propiedad de la marca. DNSSEC parece no estar firmado. No se identificaron archivos maliciosos en el escaneo limitado de malware, pero la preocupación más importante aquí es la suplantación a nivel de página y la presunta recolección de credenciales, más que el malware descargable.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?