nekofreegateway.dancerblade70.workers.dev
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de nekofreegateway.dancerblade70.workers.dev
Ce domaine semble héberger une petite page web sous la marque "NekoWebFree", présentant des systèmes, kits et outils gratuits pour les créateurs Roblox. D’après le titre de la page et le contenu visible, le site fait la promotion de ressources téléchargeables ou installables telles que des kits de base, des systèmes de chat, des carry rigs, des NPCs, des montures, des outils d’administration, des lecteurs de musique, ainsi que des composants liés à la caméra ou au studio destinés à être utilisés dans des projets Roblox.
Le site ne semble pas représenter une propriété officielle de Roblox. Il ressemble plutôt à une page de ressources exploitée de manière indépendante, hébergée sur un sous-domaine Cloudflare Workers plutôt que sur un domaine de marque autonome. La présentation suggère un site de niche lié au jeu vidéo ou aux ressources pour développeurs, visant des utilisateurs de Roblox à la recherche d’extensions gratuites, de modèles ou d’outils de création.
La page fait également référence à une présence sur YouTube et inclut des ressources multimédias ainsi que des bibliothèques JavaScript chargées depuis des sources de contenu tierces courantes. D’après le contenu disponible, le site semble fonctionner principalement comme une page d’atterrissage promotionnelle pour des ressources liées à Roblox plutôt que comme un service grand public étendu ou une plateforme grand public majeure.
Évaluation de sécurité de nekofreegateway.dancerblade70.workers.dev
Les résultats de l’analyse indiquent des signaux de risque notables au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, un grand nombre de ces détections le classant comme phishing ou malveillant. Bien qu’une analyse anti-malware n’ait pas identifié de fichiers signalés et que plusieurs grandes bases de données de menaces soient restées vierges, il y avait également un signalement de type liste noire rapportant une classification générique d’objet malveillant, ce qui renforce le tableau de prudence.
Le contenu affiché dans la capture d’écran ne montre pas de manière évidente une fausse page de connexion ou un formulaire de paiement, mais la combinaison d’un score de confiance très faible, de l’absence de classement de trafic, de l’hébergement sur un sous-domaine gratuit et de détections de phishing étendues par plusieurs moteurs peut indiquer que le site ou le comportement qui lui est associé a suscité des préoccupations allant au-delà de ce qui est visible sur la seule page d’accueil. Les pages gratuites de ressources de jeu peuvent parfois être utilisées abusivement pour distribuer des téléchargements trompeurs, rediriger les utilisateurs ou imiter des services légitimes ; une inspection visuelle ponctuelle ne doit donc pas être considérée comme concluante.
Sur le plan technique, certains signaux sont neutres à positifs, comme un HTTPS valide et des résultats propres provenant de plusieurs bases de données de contenus malveillants au moment de cette analyse. Cependant, le poids des détections par plusieurs moteurs est significatif. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration en 2026, et il est servi via l’infrastructure Cloudflare à l’adresse IP 104.21.0.252. L’hébergement sur Cloudflare Workers peut être légitime, mais il rend aussi l’attribution moins transparente, car le nom d’hôte analysé est un sous-domaine au sein d’une plateforme partagée plutôt qu’un domaine principal dédié. Le serveur semble être placé derrière Cloudflare, et la page charge des ressources externes courantes, notamment des polices, une miniature d’image YouTube et des bibliothèques JavaScript depuis un package CDN public.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Aucun fichier ni iframe signalé n’a été rapporté dans l’analyse anti-malware fournie, et les vérifications de blocklists basées sur le DNS étaient propres. La principale préoccupation technique n’est donc pas la configuration TLS elle-même, mais les détections de phishing fondées sur la réputation associées au domaine au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?