hbabyaqq.blogspot.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de hbabyaqq.blogspot.com
hbabyaqq.blogspot.com semble être une page hébergée sur Blogspot présentée comme un site lié à Roblox. D’après le titre de la page, la capture d’écran et le texte visible, elle demande aux visiteurs de saisir un nom d’utilisateur Roblox afin de recevoir prétendument des Robux gratuits, une monnaie virtuelle en jeu associée à la plateforme de jeu Roblox.
Le site ne semble pas représenter un domaine officiel de Roblox ni une page d’information de fans ordinaire. Il ressemble plutôt à une simple page d’atterrissage hébergée sur l’infrastructure Blogger de Google, utilisant l’image de marque de Roblox et une présentation de type "Partners Program" pour attirer des utilisateurs de jeux. Le nom de sous-domaine à l’apparence aléatoire et le message de type cadeau promotionnel peuvent indiquer que la page a été créée à des fins promotionnelles ou de collecte trompeuse de prospects plutôt que comme une ressource de jeu légitime.
Évaluation de sécurité de hbabyaqq.blogspot.com
De multiples signaux indépendants suggèrent un risque élevé au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 90, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. La capture d’écran montre également un schéma d’appât courant : une promesse de Robux gratuits en échange de la saisie d’un nom d’utilisateur Roblox. Ce type d’offre est fréquemment associé à la collecte d’identifiants, à des entonnoirs d’escroquerie ou à d’autres activités trompeuses, en particulier lorsqu’il apparaît sur un sous-domaine Blogspot sans lien plutôt que sur le site officiel de la marque.
L’analyse anti-malware a également signalé une page suspecte et a marqué des ressources référencées en externe hébergées sur Cloudfront avec une classification malveillante générique. En outre, une base de données de menaces a répertorié la page pour phishing, et l’adresse IP du domaine figurait sur une liste de blocage de réputation mail. Bien qu’une inscription de réputation mail fondée sur le DNS constitue à elle seule un signal plus faible, elle renforce la prudence générale lorsqu’elle est combinée aux détections de phishing par plusieurs moteurs et au contenu de type cadeau promotionnel de la page.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
La page est hébergée sur l’infrastructure de Google LLC et servie par GSE depuis une adresse IP située à Frankfurt am Main, Germany. Elle utilise un certificat SSL valide émis par Google Trust Services, ce qui signifie que la connexion semble chiffrée en transit. Cependant, HTTPS protège uniquement la connexion et n’indique pas à lui seul que le contenu de la page est digne de confiance.
DNSSEC semble ne pas être signé. Le site charge également des ressources externes depuis des domaines hébergés sur Cloudfront, y compris des éléments signalés comme suspects par l’analyse anti-malware. Le domaine blogspot.com sous-jacent est ancien et établi, mais cet âge reflète la plateforme parente plutôt que la fiabilité de cette page de sous-domaine spécifique.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?