roblox-login.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de roblox-login.vercel.app
Este dominio parece alojar una página web diseñada para parecerse a la experiencia de inicio de sesión de Roblox, incluida la marca Roblox, etiquetas de navegación y campos de acceso a la cuenta. El título de la página es "Roblox", y la captura de pantalla muestra un formulario de inicio de sesión que solicita nombre de usuario, correo electrónico, teléfono y contraseña, junto con enlaces que apuntan al sitio web legítimo de Roblox.
Según el nombre de dominio y el contenido visible, este no parece ser un dominio oficial propiedad de Roblox. En cambio, parece ser una página de terceros desplegada en la infraestructura de Vercel que imita un portal de inicio de sesión de una plataforma de juegos. Múltiples fuentes de clasificación web lo categorizan como phishing o relacionado con fraude, mientras que un clasificador más amplio lo etiqueta dentro de tecnología de la información y otro dentro de juegos debido al contenido temático de Roblox.
Evaluación de seguridad de roblox-login.vercel.app
Este sitio web muestra varios indicadores comúnmente asociados con páginas de captación de credenciales. El nombre de dominio se parece mucho a la marca Roblox mientras utiliza un subdominio de terceros, y la captura de pantalla muestra un formulario de inicio de sesión presentado como si fuera una página oficial de acceso de Roblox. En los resultados del análisis, 13 de 91 motores de seguridad marcaron la URL, en gran medida con veredictos relacionados con phishing, y una base de datos de amenazas también la registró por phishing en el momento de este análisis.
El análisis de malware no detectó archivos maliciosos, lo que puede ocurrir cuando una página se centra en la ingeniería social en lugar de la distribución de malware. Sin embargo, la ausencia de archivos marcados no compensa las señales más fuertes de phishing procedentes de múltiples motores de seguridad y la imitación visible de una conocida marca de juegos. La dirección IP del dominio también figuraba en una lista de bloqueo de reputación de correo, lo que por sí solo es una señal más débil, pero añade una cautela menor.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes, en particular para cualquiera a quien se le pida introducir credenciales de cuenta.
Descripción técnica
El sitio está alojado en la infraestructura de Vercel y se resuelve a la dirección IP 64.29.17.131 en Estados Unidos. Presenta un certificado SSL/TLS válido emitido por Google Trust Services, con vencimiento indicado a finales de 2026. DNSSEC parece no estar firmado, lo cual es común, pero significa que las respuestas DNS no se benefician de esa capa adicional de integridad.
Desde un punto de vista técnico, la página parece ser un despliegue de Next.js que utiliza activos estáticos estándar y no presenta iframes marcados. La principal preocupación no es la configuración de TLS ni la plataforma de alojamiento, sino el aparente uso indebido de un subdominio alojado en la nube para imitar una página de inicio de sesión de marca.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?