roblox.com.ee
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de roblox.com.ee
Le domaine roblox.com.ee semble être un site web nouvellement enregistré utilisant un nom qui ressemble étroitement à la marque bien connue Roblox tout en opérant sous l’espace de noms .ee. D’après le titre de la page et la capture d’écran, le site se présente actuellement comme « Shockify » et affiche une page d’accueil sombre avec des affirmations sur le nombre d’utilisateurs et le nombre de visites, ainsi que des options de connexion pour Discord, Telegram et un flux de connexion basé sur la récupération.
Le contenu disponible n’indique pas de lien officiel avec Roblox, et l’image de marque affichée sur la page ne correspond pas au nom de domaine. Ce décalage, combiné à la date d’enregistrement très récente et à l’absence de classement de trafic établi, suggère que le site pourrait être destiné à attirer des utilisateurs par similarité de nom plutôt que par un service autonome clairement identifié. D’après les données disponibles, l’opérateur semble ne pas être identifié au-delà des informations sur le bureau d’enregistrement et l’hébergement.
Évaluation de sécurité de roblox.com.ee
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 13 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, le domaine ressemble étroitement à roblox.com et peut être un site d’imitation destiné à capter le trafic d’utilisateurs s’attendant au site officiel Roblox. Le domaine n’a également que 6 jours et ne dispose d’aucun classement de trafic établi, ce qui peut encore accroître l’incertitude.
Les données de liste noire et de réputation étaient mitigées mais préoccupantes. Bien que certaines grandes bases de données de menaces n’aient pas répertorié le domaine au moment de cette analyse, une inscription liée au phishing était présente et une autre inscription générique d’objet malveillant a été signalée. L’adresse IP du domaine figurait également sur une liste de blocage de réputation de messagerie, ce qui constitue en soi un signal plus faible mais mérite tout de même d’être noté. Bien que l’analyse des fichiers malveillants n’ait pas détecté de fichiers signalés dans l’échantillon limité examiné, cela ne l’emporte pas sur les indicateurs plus larges de phishing et la forte ressemblance avec le domaine d’une grande marque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilisait un certificat SSL Let's Encrypt valide au moment de cette analyse, hébergé sur un serveur Apache/2.4.52 (Ubuntu) à l’adresse IP 5.175.169.200 à Frankfurt am Main, Germany, avec un hébergement attribué à Root Link. Un certificat valide aide à chiffrer le trafic en transit, mais n’indique pas à lui seul la légitimité. Le statut DNSSEC a été signalé comme inconnu.
Le domaine a été enregistré très récemment et utilise des serveurs de noms sous eggywall.org et eggywall.cc plutôt qu’une infrastructure clairement associée à la marque Roblox. Combiné à la ressemblance du nom de domaine avec une grande plateforme, au faible âge d’enregistrement et aux détections liées au phishing par plusieurs moteurs de sécurité, le profil technique montre plusieurs indicateurs de prudence au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?