rroblox.wf
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de rroblox.wf
Le domaine rroblox.wf semble se présenter comme un site sur le thème de Roblox. Le titre de sa page et sa meta description reprennent l’image de marque et les messages de Roblox, et la capture d’écran montre un formulaire d’inscription conçu pour ressembler à la page officielle d’enregistrement de Roblox. La page fait également référence à des ressources et à des liens associés à l’infrastructure de Roblox, ce qui laisse penser qu’elle tente d’imiter l’apparence et l’expérience de la célèbre plateforme de jeu.
D’après le nom de domaine et le contenu visible, il ne semble pas s’agir d’une communauté de joueurs indépendante ni d’un site de fans. Il semble plutôt s’agir d’une page d’imitation utilisant l’image de marque de Roblox sur un domaine distinct qui n’est pas le domaine officiel roblox.com. Aucune identité d’opérateur légitime n’est visible dans les données de scan fournies, et le domaine lui-même est très récent, ce qui peut accroître l’incertitude quant à son authenticité.
Évaluation de sécurité de rroblox.wf
Ce domaine présente plusieurs indicateurs de risque au moment de ce scan. Il a été signalé par 19 moteurs de sécurité sur 91, et des vérifications distinctes dans des bases de données de menaces comprenaient des inscriptions dans deux bases de données de menaces. La page ressemble également de très près à Roblox tout en utilisant un nom de domaine différent, ce qui peut indiquer un site d’imitation destiné à collecter des identifiants d’utilisateur ou d’autres informations personnelles. En outre, le scan anti-malware a signalé un objet suspect sur la page principale et a signalé un lien associé sur le même domaine.
Le domaine n’a que 52 jours et ne dispose d’aucun classement de trafic établi dans les données fournies, ce qui peut être cohérent avec une infrastructure de phishing nouvellement créée. Bien qu’une source majeure de protection de la navigation l’ait considéré comme propre au moment de ce scan, l’adresse IP du domaine figurait sur une blocklist de réputation mail, ce qui constitue un signal plus faible mais mérite tout de même d’être noté. Pris ensemble, la combinaison de détections de phishing par plusieurs moteurs, d’inscriptions dans des bases de données de menaces, d’imitation de marque et d’un enregistrement très récent augmente sensiblement le risque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat TLS valide émis par Google Trust Services, expirant le 2026-09-17. Il semble être servi via l’infrastructure de Cloudflare, en utilisant des nameservers Cloudflare et une adresse IP associée à Cloudflare à Toronto, Canada. Le serveur web s’est identifié comme "public-gateway." Le statut DNSSEC a été indiqué comme inconnu.
Du point de vue de l’analyse de sécurité, la présence de HTTPS ne doit pas être considérée comme une preuve de légitimité, puisque les pages de phishing utilisent couramment elles aussi des certificats valides. Les principales préoccupations techniques dans ce scan sont l’enregistrement très récent du domaine, son utilisation d’un nom ressemblant à un autre, la détection d’un fichier suspect sur /index, et le lien auto-référentiel signalé sur le même hôte.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?