rbx1000dfthfhhfhu.blogspot.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de rbx1000dfthfhhfhu.blogspot.com
Il semble s’agir d’une page hébergée sur Blogspot se présentant comme une page de récompense ou de cadeau liée à Roblox. Le titre visible et le contenu de la page sont centrés sur « Get Robux », avec un formulaire demandant un nom d’utilisateur Roblox et une bannière suggérant qu’un utilisateur peut réclamer une grande quantité de monnaie virtuelle. D’après la capture d’écran et les métadonnées, la page n’est pas un blog complet ni un site d’information, mais plutôt une page d’atterrissage à usage unique construite autour d’une offre sur le thème de Roblox.
Le site semble être exploité via la plateforme Blogger de Google plutôt que via un domaine officiel appartenant à Roblox. Le nom du sous-domaine est une chaîne à l’apparence aléatoire plutôt qu’une identité de marque ou d’éditeur reconnaissable, ce qui peut réduire la transparence quant à l’identité de l’exploitant de la page. Sa structure et sa formulation suggèrent qu’il vise à attirer des utilisateurs de Roblox à la recherche de Robux gratuits ou promotionnels plutôt qu’à fournir une assistance officielle pour le jeu, des actualités ou des services de compte.
Évaluation de sécurité de rbx1000dfthfhhfhu.blogspot.com
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, plusieurs le classant comme phishing ou autrement malveillant. En outre, une base de données de menaces a répertorié la page pour phishing, et la capture d’écran montre un formulaire de récompense sur le thème de Roblox demandant aux visiteurs de saisir un nom d’utilisateur dans le cadre d’une promesse de Robux gratuits. Ce type d’interaction avec un compte fondée sur une incitation peut être compatible avec la collecte d’identifiants, des mécanismes d’escroquerie ou d’autres activités trompeuses.
L’analyse antimalware a également signalé des éléments suspects sur la page elle-même et identifié une référence à un script externe signalé provenant d’un autre domaine. Bien que les détections heuristiques seules puissent parfois être de faible confiance, elles sont ici plus préoccupantes parce qu’elles apparaissent aux côtés de détections de phishing étendues par plusieurs moteurs. L’adresse IP du domaine figure également sur une blocklist de réputation mail, ce qui constitue un signal plus faible que les détections de phishing mais ajoute tout de même une légère mise en garde.
Le domaine est hébergé sur une plateforme de blog légitime et utilise un HTTPS valide, mais ces facteurs ne compensent pas les indicateurs de contenu et de réputation plus forts observés ici. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat valide émis par Google Trust Services, et il est hébergé sur l’infrastructure de Google en utilisant le serveur web GSE. Le DNS pointe vers des nameservers de Google, et l’adresse IP résolue est géolocalisée à Mountain View, United States. En tant que sous-domaine Blogspot, le domaine sous-jacent d’hébergement du blog existe depuis longtemps, mais cet âge reflète la plateforme parente plutôt qu’il ne prouve la fiabilité de cette page spécifique.
DNSSEC semble ne pas être signé. L’analyse a également relevé des éléments de page suspects et une ressource JavaScript externe signalée chargée depuis un domaine distinct, ce qui peut accroître le risque si ce script est utilisé pour des redirections, du suivi ou un comportement de page malveillant. Aucune activité iframe n’a été signalée dans les données d’analyse fournies.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?