hbabyaqq.blogspot.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de hbabyaqq.blogspot.com
hbabyaqq.blogspot.com parece ser una página alojada en Blogspot presentada como un sitio relacionado con Roblox. Según el título de la página, la captura de pantalla y el texto visible, pide a los visitantes que introduzcan un nombre de usuario de Roblox para supuestamente recibir Robux gratis, que es una moneda virtual del juego asociada con la plataforma de juegos Roblox.
El sitio no parece representar un dominio oficial de Roblox ni una página normal de información para fans. En cambio, parece una página de destino simple alojada en la infraestructura Blogger de Google, que utiliza la marca Roblox y una presentación de estilo "Partners Program" para atraer a usuarios de videojuegos. El nombre del subdominio, de apariencia aleatoria, y el mensaje de estilo sorteo pueden indicar que la página fue creada con fines promocionales o engañosos de captación de leads, en lugar de como un recurso legítimo de videojuegos.
Evaluación de seguridad de hbabyaqq.blogspot.com
Múltiples señales independientes sugieren un riesgo elevado en el momento de este análisis. El dominio fue marcado por 15 de 90 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing o relacionado con fraude. La captura de pantalla también muestra un patrón de señuelo común: una promesa de Robux gratis a cambio de introducir un nombre de usuario de Roblox. Ese tipo de oferta se asocia con frecuencia con la recolección de credenciales, embudos de estafa u otra actividad engañosa, especialmente cuando aparece en un subdominio de Blogspot no relacionado en lugar de en un sitio web oficial de la marca.
El análisis de malware también informó de una página sospechosa y marcó recursos referenciados externamente alojados en Cloudfront con una clasificación maliciosa genérica. Además, una base de datos de amenazas incluyó la página por phishing, y la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo. Aunque una inclusión en una lista de reputación de correo basada en DNS por sí sola sería una señal más débil, se suma a la cautela general cuando se combina con las detecciones de phishing de múltiples motores y el contenido de estilo sorteo de la página.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
La página está alojada en infraestructura de Google LLC y es servida por GSE desde una dirección IP en Frankfurt am Main, Germany. Utiliza un certificado SSL válido emitido por Google Trust Services, lo que significa que la conexión parece estar cifrada en tránsito. Sin embargo, HTTPS solo protege la conexión y no indica por sí mismo que el contenido de la página sea fiable.
DNSSEC parece no estar firmado. El sitio también carga recursos externos desde dominios alojados en Cloudfront, incluidos elementos que fueron marcados por el análisis de malware como sospechosos. El dominio subyacente blogspot.com es antiguo y está consolidado, pero esa antigüedad refleja la plataforma matriz más que la fiabilidad de esta página específica del subdominio.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?