blox.watevergames.net
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de blox.watevergames.net
Le domaine blox.watevergames.net semble se présenter comme un site web lié à Roblox. D’après le titre de la page, la capture d’écran et le texte affiché sur la page, il imite l’apparence et l’image de marque de Roblox et fait la promotion de ce qu’il décrit comme un téléchargement de l’application de bureau Roblox pour Windows. La page comprend des visuels sur le thème de Roblox et des références à des jeux Roblox populaires, ce qui laisse penser qu’elle cible les utilisateurs intéressés par la plateforme de jeu Roblox.
Le site ne semble pas être un domaine officiel de Roblox. Il est plutôt hébergé sur un sous-domaine de watevergames.net, ce qui peut indiquer une exploitation par un tiers non lié plutôt que par la plateforme de jeu elle-même. D’après le contenu disponible, l’objectif apparent de la page est d’encourager les visiteurs à télécharger un logiciel tout en se présentant d’une manière qui ressemble à une page de destination officielle liée au jeu.
Évaluation de sécurité de blox.watevergames.net
Ce domaine présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 17 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou malveillant. La capture d’écran montre également une page ressemblant étroitement à l’image de marque et à la mise en page de Roblox tout en utilisant un sous-domaine sans lien, ce qui peut indiquer une tentative d’imiter un service de jeu bien connu. En outre, le domaine est très récent, n’a pas de classement de trafic établi et fait la promotion d’une application Windows téléchargeable, autant d’éléments qui peuvent accroître le risque lorsqu’ils sont associés à une présentation évoquant une marque.
Les données de liste noire et de réputation étaient mitigées mais néanmoins préoccupantes. Les principales bases de données de contenus malveillants n’ont pas signalé de correspondance au moment de cette analyse, mais l’adresse IP du domaine figure sur une blocklist de réputation de messagerie, et une entrée supplémentaire était présente dans une base de données de menaces. L’analyse anti-malware n’a pas signalé directement de fichiers, mais elle a attribué une étiquette générique malveillante au domaine et à plusieurs ressources liées, ce qui peut refléter des schémas suspects plutôt qu’un malware confirmé. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site semble être servi par nginx depuis l’adresse IP 185.40.155.13, hébergée par Docker LTD à St Petersburg, Russia. Le domaine utilise les nameservers de Cloudflare, mais DNSSEC semble ne pas être signé. Le domaine est très récent, avec un âge d’environ 100 jours au moment de cette analyse, ce qui peut constituer un facteur de prudence lors de l’évaluation de la confiance.
Une préoccupation technique notable est que SSL/TLS semble être invalide ou absent, ce qui peut empêcher des connexions chiffrées sécurisées ou indiquer une configuration incomplète. Pour un site qui présente un téléchargement de logiciel et ressemble à une grande marque, l’absence de HTTPS valide constitue une faiblesse importante. Aucune activité iframe n’a été signalée, mais plusieurs ressources internes ont été signalées de manière générique lors de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?