nekofreegateway.dancerblade70.workers.dev
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de nekofreegateway.dancerblade70.workers.dev
Este dominio parece alojar una pequeña página web con la marca "NekoWebFree", que presenta sistemas, kits y herramientas gratuitos para creadores de Roblox. Según el título de la página y el contenido visible, el sitio promociona recursos descargables o instalables como kits base, sistemas de chat, carry rigs, NPCs, monturas, herramientas de administración, reproductores de música y componentes relacionados con cámara o estudio destinados a su uso en proyectos de Roblox.
El sitio no parece representar una propiedad oficial de Roblox. En cambio, parece una página de recursos operada de forma independiente y alojada en un subdominio de Cloudflare Workers en lugar de en un dominio de marca independiente. La presentación sugiere un sitio web de nicho relacionado con videojuegos o recursos para desarrolladores, dirigido a usuarios de Roblox que buscan complementos gratuitos, plantillas o herramientas para creadores.
La página también hace referencia a una presencia en YouTube e incluye recursos multimedia y bibliotecas JavaScript cargados desde fuentes comunes de contenido de terceros. Según el contenido disponible, el sitio web parece funcionar principalmente como una página de destino promocional para recursos relacionados con Roblox, más que como un servicio amplio para consumidores o una plataforma generalista.
Evaluación de seguridad de nekofreegateway.dancerblade70.workers.dev
Los resultados del análisis indican señales de riesgo notables en el momento de este análisis. El dominio fue marcado por 16 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o malicioso. Aunque un análisis de malware no identificó archivos marcados y varias bases de datos importantes de amenazas estaban limpias, también hubo una inclusión de tipo blacklist que informaba una clasificación genérica de objeto malicioso, lo que refuerza el panorama de cautela.
El contenido mostrado en la captura de pantalla no muestra de forma evidente una página de inicio de sesión falsa ni un formulario de pago, pero la combinación de una puntuación de confianza muy baja, la falta de clasificación de tráfico, el alojamiento en un subdominio gratuito y las amplias detecciones de phishing por múltiples motores puede indicar que el sitio o su comportamiento asociado ha suscitado preocupaciones más allá de lo visible solo en la página de inicio. Las páginas gratuitas de recursos para videojuegos a veces pueden ser utilizadas indebidamente para distribuir descargas engañosas, redirigir a los usuarios o imitar servicios legítimos, por lo que una inspección visual puntual no debe considerarse concluyente.
Desde el punto de vista técnico, algunas señales son neutras o positivas, como HTTPS válido y resultados limpios de varias bases de datos de contenido malicioso en el momento de este análisis. Sin embargo, el peso de las detecciones por múltiples motores es significativo. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento en 2026, y se sirve a través de la infraestructura de Cloudflare en la dirección IP 104.21.0.252. El alojamiento en Cloudflare Workers puede ser legítimo, pero también hace que la atribución sea menos transparente porque el nombre de host analizado es un subdominio dentro de una plataforma compartida en lugar de un dominio principal dedicado. El servidor parece estar detrás de Cloudflare, y la página carga recursos externos comunes, incluidas fuentes, una miniatura de imagen de YouTube y bibliotecas JavaScript desde un CDN público de paquetes.
DNSSEC parece no estar firmado, lo cual no es infrecuente, pero sí significa que las respuestas DNS no se benefician de esa capa adicional de integridad. No se informaron archivos ni iframes marcados en el análisis de malware proporcionado, y las comprobaciones de blocklists basadas en DNS estaban limpias. Por lo tanto, la principal preocupación técnica no es la configuración de TLS en sí, sino las detecciones de phishing basadas en reputación asociadas con el dominio en el momento de este análisis.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?