roblox.com.am
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de roblox.com.am
Le domaine roblox.com.am semble se présenter comme un site sur le thème de Roblox, en utilisant le nom Roblox, son image de marque et des métadonnées associées à la célèbre plateforme de jeux en ligne. Le titre et la description de la page reprennent un texte promotionnel de Roblox, et la capture d’écran montre une interface d’inscription conçue pour ressembler au service officiel.
D’après la structure du domaine et le contenu visible, ce site ne semble pas être le domaine officiel de Roblox. Il pourrait plutôt tenter d’imiter la plateforme de jeux légitime en utilisant une adresse web très ressemblante sous une extension de code pays différente. Le contenu est axé sur le jeu et l’enregistrement de compte plutôt que sur des informations éditoriales indépendantes ou commerciales concernant un opérateur distinct.
Évaluation de sécurité de roblox.com.am
Ce domaine présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 18 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou malveillant. En outre, le domaine ressemble fortement à roblox.com et pourrait être un site d’imitation destiné à capter des identifiants d’utilisateur ou d’autres informations de compte en imitant le site officiel de Roblox. La capture d’écran, le titre de la page et la meta description renforcent tous cette ressemblance au lieu d’indiquer un service légitime sans lien.
Des résultats d’analyse supplémentaires renforcent les inquiétudes. Le domaine est très récent, avec seulement 22 jours d’ancienneté, n’a aucun classement de trafic établi dans les données fournies, et une analyse anti-malware a signalé la page principale ainsi qu’une URL liée à redeem comme suspectes. Les vérifications sur listes noires ont donné des résultats mitigés plutôt que propres : l’adresse IP du domaine figure sur une blocklist de réputation mail, et deux entrées de base de données de menaces dans les résultats fournis montraient également des inscriptions au moment de l’analyse. Bien qu’une correspondance sur une blocklist basée sur le DNS à elle seule soit un signal faible, elle s’ajoute ici à un schéma plus large plutôt que de constituer un élément isolé.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilisait un certificat SSL Let's Encrypt valide au moment de l’analyse, ce qui signifie que la connexion peut être chiffrée en transit, mais cela n’indique pas à lui seul sa légitimité. Le serveur était signalé comme étant "public-gateway" à l’adresse IP 138.226.236.35, hébergé par Neon Core Network LLC à Belize City, Belize. Les serveurs de noms étaient configurés sur Cloudflare, et le statut DNSSEC était indiqué comme inconnu.
Du point de vue du risque technique, les préoccupations les plus importantes ne concernent pas la configuration TLS, mais la combinaison d’un domaine enregistré très récemment, de la forte ressemblance avec le domaine d’une grande marque, de résultats d’analyse suspects au niveau des pages et de multiples détections orientées phishing par des moteurs de sécurité. Aucun enregistrement MX n’a été relevé dans les signaux d’alerte de la vérification de similarité, ce qui peut également correspondre à une configuration jetable ou à usage limité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?