roblox.com.bz
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de roblox.com.bz
Le domaine roblox.com.bz semble utiliser le nom de marque bien connu Roblox dans une adresse en .com.bz plutôt que la structure de domaine officielle de Roblox. D’après la capture d’écran et le titre de la page, le site ne semble pas fonctionner comme une page d’accueil officielle de Roblox. À la place, il présente une page au thème sombre intitulée "Immortal" avec des options de connexion via Discord, Telegram et un processus de récupération, ainsi que des affirmations concernant le nombre d’utilisateurs et des "logs" collectés. Cette présentation suggère que le site pourrait être associé à la collecte d’identifiants, à des outils d’accès aux comptes ou à un service communautaire sans lien avec la plateforme Roblox légitime.
Le domaine est très récent, ayant été enregistré environ 113 jours avant cette analyse, et les détails sur son propriétaire sont limités. Le schéma de nommage est notable car il ressemble étroitement à la marque Roblox tout en utilisant une extension de domaine différente, ce qui peut créer une confusion chez les visiteurs s’attendant à une propriété officielle de Roblox. D’après le contenu disponible et les indices de marque, l’opérateur ne semble pas être clairement identifié sur la page.
Évaluation de sécurité de roblox.com.bz
Les signaux de risque les plus forts dans cette analyse proviennent du consensus général des moteurs de sécurité et des données de listes noires. Au moment de cette analyse, 22 moteurs de sécurité sur 91 ont signalé le domaine, beaucoup le classant comme phishing ou malveillant. En outre, le domaine figurait dans plusieurs bases de données de menaces, tandis qu’une liste de blocage de réputation de messagerie répertoriait également l’adresse IP du serveur. Bien que l’analyse des fichiers malveillants n’ait pas détecté de fichiers malveillants dans l’échantillon limité vérifié, cela ne l’emporte pas sur la tendance plus large des détections liées au phishing.
Le nom de domaine ressemble étroitement à Roblox tout en utilisant une structure d’adresse différente, ce qui peut indiquer un site d’imitation destiné à tirer parti de la notoriété de la marque. Cette préoccupation est renforcée par la conception de la page, qui ne ressemble pas à une propriété officielle de Roblox et promeut à la place des méthodes de connexion tierces ainsi que des références à des "logs", un terme souvent associé aux communautés de vol d’identifiants. Le jeune âge du domaine accroît encore l’incertitude, car les domaines nouvellement enregistrés sont couramment utilisés dans des campagnes de phishing de courte durée.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide au moment de cette analyse, hébergé sur un serveur Apache/2.4.52 (Ubuntu) à l’adresse IP 107.150.72.200 à Los Angeles, États-Unis. Un certificat valide aide à chiffrer le trafic en transit, mais il ne doit pas être considéré comme une preuve de légitimité, car les sites de phishing utilisent aussi couramment des certificats TLS standard.
DNSSEC semble ne pas être signé, donc aucune protection supplémentaire de l’intégrité DNS n’est indiquée dans les données de l’analyse. Le domaine utilise des serveurs de noms sous eggywall.cc et eggywall.org, et l’enregistrement est relativement récent. D’un point de vue du risque technique, la combinaison d’un domaine récent, d’un DNSSEC non signé et d’importants signalements de réputation liés au phishing est plus préoccupante que la configuration d’hébergement par ailleurs ordinaire.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?