roshade.co
Categoría: Malware Distribution
- No inicies sesión ni pagues aquí. Ciérralo. Si escribiste una contraseña, cámbiala donde la uses normalmente.
- ¿Ya la visitaste? Revisa tu dispositivo. Un análisis gratis muestra si se instaló algo.
- Detén el siguiente. La protección web de Combo Cleaner bloquea sitios de phishing y estafas antes de que carguen.
Combo Cleaner es la herramienta antimalware de PCrisk, propiedad de RCS LT. El análisis es gratis; para eliminar lo detectado se necesita una licencia (prueba gratis de 7 días).
Descripción de roshade.co
roshade.co parece presentarse como un sitio web de descarga y promoción de "RoShade", una herramienta de mejora gráfica dirigida a jugadores de Roblox. Según el título de la página, los metadatos y la captura de pantalla, el sitio anuncia efectos visuales como ray tracing, ambient occlusion, reflections y shader presets, con un botón de descarga destacado y un diseño de página de destino centrado en las funciones.
El sitio parece dirigirse a usuarios de videojuegos, en particular a jugadores de Roblox que buscan modificar o mejorar los gráficos dentro del juego. En los datos del escaneo proporcionados no se observa una identidad empresarial clara, detalles del editor ni información establecida sobre el operador, y el propio dominio es muy nuevo. La página también hace referencia a un dominio adicional relacionado con descargas, lo que puede indicar que la entrega del software o la redirección se produce fuera del sitio principal.
Evaluación de seguridad de roshade.co
Múltiples señales de seguridad generan preocupación en el momento de este escaneo. El dominio fue marcado por 11 de 91 motores de seguridad, y varios lo clasificaron como relacionado con malware o de otro modo malicioso. Además, el sitio tiene solo 31 días de antigüedad, no tiene una clasificación de tráfico establecida, y sus recursos vinculados y su dominio principal fueron marcados por un escaneo de malware con detecciones genéricas de objetos maliciosos. La página promociona una herramienta descargable relacionada con videojuegos, lo que constituye un patrón de distribución común para software no deseado o dañino.
Los resultados de listas negras y bases de datos de amenazas fueron mixtos en lugar de uniformemente negativos. Las principales bases de datos de contenido malicioso en los datos del escaneo proporcionados no informaron listados activos en el momento de este escaneo, y las blocklists basadas en DNS aparecieron limpias, pero una fuente adicional de lista negra sí incluyó el dominio con una clasificación genérica de sospechoso. La página también enlaza a un dominio de descarga independiente, lo que puede añadir incertidumbre porque la distribución del software no se limita al hostname principal.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt que vence el 2026-12-07 y se sirve a través de HTTPS, lo que ayuda a cifrar el tráfico en tránsito, pero no indica por sí solo confiabilidad. El servidor parece ejecutar nginx/1.28.3 en Ubuntu y está alojado por Dedik Services Limited en la dirección IP 91.92.33.161 en Frankfurt am Main, Germany. Los nameservers se proporcionan a través de Cloudflare, mientras que DNSSEC parece no estar firmado.
Desde una perspectiva de riesgo técnico, las preocupaciones más destacadas son el registro muy reciente del dominio, la ausencia de DNSSEC y la presencia de recursos descargables que fueron marcados de forma genérica durante el escaneo. El sitio también hace referencia a un dominio externo relacionado con descargas, lo que puede complicar la verificación de la ruta real de entrega del software.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?