roblox.com.am
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de roblox.com.am
El dominio roblox.com.am parece presentarse como un sitio web temático de Roblox, utilizando el nombre Roblox, la imagen de marca y los metadatos asociados con la conocida plataforma de juegos en línea. El título y la descripción de la página reflejan texto promocional de Roblox, y la captura de pantalla muestra una interfaz de registro diseñada para parecerse al servicio oficial.
Según la estructura del dominio y el contenido visible, este sitio no parece ser el dominio oficial de Roblox. En cambio, puede estar intentando imitar la plataforma de juegos legítima mediante el uso de una dirección web muy similar bajo una extensión de código de país diferente. El contenido está orientado a los juegos y al registro de cuentas, en lugar de a información editorial independiente o empresarial sobre un operador distinto.
Evaluación de seguridad de roblox.com.am
Este dominio muestra múltiples indicadores de riesgo en el momento de este análisis. Fue marcado por 18 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o malicioso. Además, el dominio se parece mucho a roblox.com y puede ser un sitio imitador destinado a capturar credenciales de usuario u otra información de cuentas mediante la imitación del sitio web oficial de Roblox. La captura de pantalla, el título de la página y la meta description refuerzan esa semejanza en lugar de indicar un servicio legítimo no relacionado.
Hallazgos adicionales del análisis aumentan la preocupación. El dominio es muy nuevo, con 22 días de antigüedad, no tiene una clasificación de tráfico establecida en los datos proporcionados, y un análisis de malware marcó la página principal y una URL relacionada con redeem como sospechosas. Las comprobaciones en listas negras fueron mixtas en lugar de limpias: la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, y dos entradas de bases de datos de amenazas en los resultados proporcionados también mostraban listados en el momento del análisis. Aunque un acierto aislado en una lista de bloqueo basada en DNS sería una señal débil, aquí se suma al patrón más amplio en lugar de presentarse por sí solo.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio estaba utilizando un certificado SSL válido de Let's Encrypt en el momento del análisis, lo que significa que la conexión puede estar cifrada en tránsito, pero eso por sí solo no indica legitimidad. Se informó que el servidor era "public-gateway" en la dirección IP 138.226.236.35, alojado por Neon Core Network LLC en Belize City, Belize. Los nameservers estaban configurados en Cloudflare, y el estado de DNSSEC se informó como desconocido.
Desde una perspectiva de riesgo técnico, las preocupaciones más importantes no son la configuración de TLS, sino la combinación de un dominio registrado muy recientemente, la gran semejanza con el dominio de una marca importante, resultados sospechosos en análisis a nivel de página y múltiples detecciones orientadas al phishing por parte de motores de seguridad. No se observó ningún registro MX en las señales de alerta de la comprobación de similitud, lo que también puede ser coherente con una configuración desechable o de propósito limitado.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?