r.oblox.com.et
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de r.oblox.com.et
Ce domaine semble se présenter comme un site lié à Roblox. Le titre de la page, l’image de marque et le contenu visible de la page d’accueil reprennent de très près le message de la plateforme de jeu officielle de Roblox, notamment avec des références à la création de comptes, à la connexion et à l’exploration de jeux. Les ressources liées et les références à des domaines liés à Roblox suggèrent en outre que la page est conçue pour ressembler au célèbre écosystème de jeu en ligne associé à Roblox.
Cependant, d’après la structure du domaine, il ne s’agit pas du domaine officiel principal de Roblox. À la place, il utilise le nom « r.oblox.com.et », qui ressemble visuellement à Roblox tout en plaçant le contenu sous un domaine de code pays différent. Ce schéma peut indiquer un miroir non officiel, une page d’imitation, ou un site destiné à imiter la marque Roblox et l’expérience utilisateur plutôt qu’un service de jeu à l’image de marque indépendante.
Évaluation de sécurité de r.oblox.com.et
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 90, plusieurs détections décrivant un phishing ou un comportement malveillant. En outre, une analyse antimalware a signalé un résultat suspect sur la page principale et a signalé une URL liée à la connexion sur le même domaine. La page ressemble également de très près à Roblox tant par son nom que par sa présentation, ce qui peut indiquer un site d’imitation destiné à capturer les identifiants des utilisateurs ou à induire les visiteurs en erreur.
Les données de liste noire étaient mitigées plutôt que totalement propres. Les principales bases de données de contenus malveillants affichées ici n’ont pas signalé le domaine au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, et une entrée supplémentaire était présente dans une base de données de menaces. Bien qu’une seule inscription de réputation fondée sur le DNS ne constitue qu’un signal mineur à elle seule, elle s’ajoute au schéma plus large lorsqu’elle est combinée aux détections de phishing par plusieurs moteurs et à la présentation de type marque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide qui semble actuel jusqu’au 2026-11-19. DNSSEC est activé, ce qui peut aider à protéger l’intégrité du DNS, mais ces contrôles techniques ne valident pas à eux seuls la légitimité du contenu du site ou de son opérateur. Le serveur a été signalé sur l’IP 107.150.72.201, utilisant un serveur web identifié comme « public-gateway », hébergé par CHIARA-AS à Los Angeles, États-Unis.
Une préoccupation technique notable est le décalage entre l’image de marque du domaine et le contexte apparent de son infrastructure. Bien que le domaine lui-même soit ancien au niveau du registre, le contenu présenté imite une grande marque de jeu tout en opérant depuis un domaine et un environnement d’hébergement distincts. Combinée au chemin /login signalé et aux détections de l’analyse, cette configuration peut être compatible avec une activité de collecte d’identifiants ou d’usurpation au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?