login-authenticatiom.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de login-authenticatiom.netlify.app
Ce domaine semble héberger une page présentée comme un portail de connexion Roblox, utilisant l’image de marque de Roblox, des libellés de navigation et des invites de connexion au compte. Le titre de la page et la méta-description la présentent tous deux comme un endroit où se connecter à un compte Roblox, et la capture d’écran montre un formulaire d’identification demandant le nom d’utilisateur/l’e-mail/le téléphone et le mot de passe.
D’après le nom d’hôte, cette page est servie depuis un sous-domaine Netlify plutôt que depuis un domaine officiel appartenant à Roblox. La page fait également référence à des domaines d’aide et de ressources Roblox légitimes, ce qui peut la rendre plus convaincante aux yeux des visiteurs. Rien dans les données de l’analyse n’indique que ce sous-domaine est exploité par Roblox lui-même.
Dans l’ensemble, le site semble être une page tierce imitant l’apparence et la fonction de l’interface d’authentification de Roblox plutôt qu’un service indépendant avec sa propre image de marque ou sa propre finalité distincte.
Évaluation de sécurité de login-authenticatiom.netlify.app
Plusieurs indicateurs suggèrent un risque élevé au moment de cette analyse. L’URL a été signalée par 15 moteurs de sécurité sur 91, et une importante base de données de menaces l’a répertoriée pour activité d’ingénierie sociale. En outre, la page imite étroitement l’expérience de connexion de Roblox tout en étant hébergée sur un sous-domaine Netlify avec un libellé « authenticatiom » mal orthographié, ce qui peut indiquer une tentative de ressembler à un portail de compte légitime sans utiliser un domaine officiel de Roblox.
Bien que l’analyse anti-malware n’ait pas détecté de fichiers malveillants dans les ressources de page échantillonnées, cela ne compense pas les signaux plus forts liés au phishing. Le contenu de la page, son titre et son image de marque semblent conçus pour collecter des identifiants de compte, et la présence de liens vers de vraies pages d’aide Roblox peut encore accroître sa légitimité apparente aux yeux des utilisateurs. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue à lui seul un signal plus faible mais ajoute une prudence mineure.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par DigiCert, avec une expiration indiquée au 2027-03-19, et il est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne. Un certificat valide indique uniquement un transport chiffré et ne confirme pas à lui seul que le site est légitime.
Les données WHOIS indiquent que le domaine netlify.app sous-jacent existe depuis plusieurs années, mais cet âge est moins significatif pour la confiance puisqu’il s’agit d’un sous-domaine hébergé plutôt que d’un domaine de marque autonome. DNSSEC semble ne pas être signé. Aucun fichier malveillant n’a été signalé dans l’analyse limitée des fichiers, mais la préoccupation la plus forte ici est l’usurpation apparente d’une page de connexion plutôt que la diffusion d’exploits.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?