delicate-horse-3bbb09.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de delicate-horse-3bbb09.netlify.app
Ce domaine semble héberger une page de connexion présentée comme un écran de connexion Roblox. Le titre de la page est « Login to Roblox », et l’interface visible comprend des champs de nom d’utilisateur/e-mail et de mot de passe ainsi que des options de récupération de compte, ce qui suggère qu’elle se présente comme un portail d’accès pour les utilisateurs de Roblox.
D’après le contenu de la page disponible et les classifications, le site ne semble pas être un domaine Roblox autonome officiel. Il est plutôt hébergé sur un sous-domaine Netlify et fait référence au site web Roblox légitime dans la structure de ses liens sortants. Plusieurs sources de classification web classent la page comme liée au phishing ou à la fraude, ce qui peut indiquer que la page tente d’imiter l’expérience de connexion d’une plateforme de jeu connue plutôt que de fonctionner comme un service de jeu indépendant.
Évaluation de sécurité de delicate-horse-3bbb09.netlify.app
Les résultats de l’analyse indiquent des signaux de risque importants au moment de cette analyse. Le domaine a été signalé par 21 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont étiqueté comme lié au phishing ou à la fraude. En outre, la page est répertoriée par d’importantes bases de données de menaces pour une activité d’ingénierie sociale, et une autre base de données de phishing la répertorie également. Le contenu visible suscite davantage d’inquiétude, car il présente un formulaire de connexion Roblox sur un sous-domaine Netlify plutôt que sur l’infrastructure de domaine principale de Roblox.
Bien que l’analyse anti-malware n’ait pas détecté de fichiers malveillants dans l’ensemble limité de ressources analysées, cela ne compense pas les indicateurs de phishing plus forts. L’adresse IP du domaine figure également sur une blocklist de réputation de messagerie, ce qui constitue en soi un signal plus faible mais ajoute un léger élément de prudence dans ce contexte. La combinaison d’une page de type collecte d’identifiants, de l’imitation d’une marque et de détections étendues de phishing par plusieurs moteurs suggère que le site pourrait être destiné à capturer les identifiants de connexion des utilisateurs.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par DigiCert et est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne. Un certificat valide indique qu’un transport chiffré était disponible au moment de l’analyse, mais il ne doit pas être considéré comme une preuve de légitimité, car les pages de phishing utilisent aussi couramment HTTPS.
Les données WHOIS indiquent que le domaine sous-jacent existe depuis plusieurs années, bien que ce contenu spécifique soit diffusé depuis un sous-domaine hébergé plutôt que depuis un domaine dédié appartenant à la marque. DNSSEC semble ne pas être signé. Aucun fichier malveillant n’a été identifié dans l’analyse anti-malware limitée, mais la préoccupation la plus forte ici concerne l’usurpation au niveau de la page et une suspicion de collecte d’identifiants plutôt qu’un malware téléchargeable.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?