super-cendol-461cef.netlify.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de super-cendol-461cef.netlify.app
Este dominio parece alojar una página de destino promocional simple con temática de moneda gratuita de Roblox. El título de la página y el contenido visible están en ruso y anuncian "200 Robux" para jugadores nuevos, con campos que solicitan un inicio de sesión y una contraseña de Roblox y un botón para reclamar la recompensa. El diseño utiliza señales de urgencia, como un temporizador de cuenta regresiva y mensajes de oferta limitada.
Según la estructura del dominio, este es un subdominio alojado en Netlify en lugar de una propiedad web oficial de Roblox. El propio nombre de host no indica una empresa u organización reconocible, y no se presenta una identidad clara del operador en los datos del escaneo ni en la captura de pantalla. La página parece funcionar principalmente como un formulario de recopilación de credenciales vinculado a una temática de sorteo relacionada con videojuegos.
Evaluación de seguridad de super-cendol-461cef.netlify.app
Múltiples señales del escaneo indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 16 de 91 motores de seguridad, y las detecciones lo clasificaron en términos generales como phishing o malicioso. Además, el propio contenido de la página muestra varias señales de advertencia comunes asociadas con páginas de captación de cuentas: una oferta de moneda gratuita dentro del juego, un temporizador de cuenta regresiva corto, mensajes de escasez y solicitudes directas de un nombre de usuario y contraseña de Roblox en un dominio no oficial.
Los resultados de listas negras y bases de datos de amenazas fueron mixtos en lugar de uniformemente limpios. Las principales bases de datos de contenido malicioso en los datos proporcionados no informaron una inclusión en listas en el momento de este escaneo, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo cual es una señal más débil y no demuestra por sí sola actividad dañina del sitio web. El escaneo de archivos de malware no detectó archivos maliciosos, pero eso no compensa los indicadores de phishing más sólidos visibles en el contenido de la página y el consenso de múltiples motores.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido por DigiCert y está alojado en infraestructura de Netlify respaldada por AWS EC2 en Frankfurt, Germany. La validez del certificado sugiere que hay transporte cifrado, pero HTTPS por sí solo no verifica la legitimidad del propósito de la página. El dominio es relativamente antiguo para una página de destino sospechosa, ya que fue creado en 2018 y está configurado para expirar en 2031.
DNSSEC parece no estar firmado, y el sitio utiliza nameservers gestionados por nsone. No se identificaron archivos maliciosos, enlaces externos ni iframes en la instantánea del escaneo proporcionada, lo que sugiere que la página puede ser técnicamente mínima. La principal preocupación no es una mala configuración del servidor, sino el aparente uso de una página de destino alojada para solicitar credenciales de Roblox bajo el pretexto de un sorteo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?