roblox-login.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de roblox-login.vercel.app
Ce domaine semble héberger une page web conçue pour ressembler à l’expérience de connexion Roblox, y compris l’image de marque Roblox, les libellés de navigation et les champs de connexion au compte. Le titre de la page est "Roblox", et la capture d’écran montre un formulaire de connexion demandant un nom d’utilisateur, un e-mail, un numéro de téléphone et un mot de passe, ainsi que des liens pointant vers le site web légitime de Roblox.
D’après le nom de domaine et le contenu visible, il ne semble pas s’agir d’un domaine officiel appartenant à Roblox. Il semble plutôt s’agir d’une page tierce déployée sur l’infrastructure de Vercel qui imite un portail de connexion à une plateforme de jeux. Plusieurs sources de classification web le catégorisent comme lié au phishing ou à la fraude, tandis qu’un classificateur plus large le classe dans la catégorie des technologies de l’information et un autre dans celle des jeux en raison du contenu sur le thème de Roblox.
Évaluation de sécurité de roblox-login.vercel.app
Ce site web présente plusieurs indicateurs couramment associés aux pages de collecte d’identifiants. Le nom de domaine ressemble étroitement à l’image de marque de Roblox tout en utilisant un sous-domaine tiers, et la capture d’écran montre un formulaire de connexion présenté comme s’il s’agissait d’une page officielle de connexion Roblox. Dans les résultats d’analyse, 13 sur 91 moteurs de sécurité ont signalé l’URL, en grande partie avec des verdicts liés au phishing, et une base de données de menaces l’a également répertoriée pour phishing au moment de cette analyse.
L’analyse des logiciels malveillants n’a pas détecté de fichiers malveillants, ce qui peut arriver lorsqu’une page est axée sur l’ingénierie sociale plutôt que sur la diffusion de logiciels malveillants. Cependant, l’absence de fichiers signalés ne compense pas les signaux de phishing plus forts provenant de plusieurs moteurs de sécurité ni l’imitation visible d’une marque de jeux bien connue. L’adresse IP du domaine figurait également sur une liste de blocage de réputation de messagerie, ce qui constitue en soi un signal plus faible mais ajoute une légère prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier pour toute personne à qui il est demandé de saisir des identifiants de compte.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 64.29.17.131 aux États-Unis. Il présente un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée vers la fin de 2026. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
D’un point de vue technique, la page semble être un déploiement Next.js utilisant des ressources statiques standard et sans iframes signalées. La principale préoccupation n’est pas la configuration TLS ni la plateforme d’hébergement, mais l’usage apparemment abusif d’un sous-domaine hébergé dans le cloud pour imiter une page de connexion de marque.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?