super-cendol-461cef.netlify.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de super-cendol-461cef.netlify.app
Ce domaine semble héberger une simple page d’atterrissage promotionnelle sur le thème de monnaie Roblox gratuite. Le titre de la page et le contenu visible sont en russe et font la promotion de « 200 Robux » pour les nouveaux joueurs, avec des champs demandant un identifiant et un mot de passe Roblox ainsi qu’un bouton pour réclamer la récompense. La conception utilise des signaux d’urgence tels qu’un compte à rebours et des messages d’offre limitée.
D’après la structure du domaine, il s’agit d’un sous-domaine hébergé sur Netlify plutôt que d’une propriété web officielle appartenant à Roblox. Le nom d’hôte lui-même n’indique pas une entreprise ou une organisation identifiable, et aucune identité claire de l’opérateur n’est présentée dans les données d’analyse ou la capture d’écran. La page semble fonctionner principalement comme un formulaire de collecte d’identifiants lié à un thème de cadeau promotionnel en rapport avec le jeu.
Évaluation de sécurité de super-cendol-461cef.netlify.app
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, les détections le classant globalement comme phishing ou malveillant. En outre, le contenu de la page lui-même présente plusieurs signes d’alerte courants associés aux pages de collecte de comptes : une offre de monnaie gratuite dans le jeu, un court compte à rebours, des messages de rareté et des demandes directes d’un nom d’utilisateur et d’un mot de passe Roblox sur un domaine non officiel.
Les résultats des listes noires et des bases de données de menaces étaient mitigés plutôt qu’uniformément propres. Les principales bases de données de contenus malveillants dans les données fournies n’ont pas signalé d’inscription au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible et ne prouve pas à lui seul une activité nuisible du site web. L’analyse des fichiers malveillants n’a pas détecté de fichiers malveillants, mais cela ne compense pas les indicateurs de phishing plus forts visibles dans le contenu de la page et le consensus multi-moteur.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par DigiCert et est hébergé sur l’infrastructure Netlify reposant sur AWS EC2 à Francfort, en Allemagne. La validité du certificat suggère qu’un transport chiffré est en place, mais HTTPS à lui seul ne vérifie pas la légitimité de l’objectif de la page. Le domaine est relativement ancien pour une page d’atterrissage suspecte, ayant été créé en 2018 et devant expirer en 2031.
DNSSEC semble ne pas être signé, et le site utilise des serveurs de noms gérés par nsone. Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans l’instantané d’analyse fourni, ce qui suggère que la page peut être techniquement minimale. La principale préoccupation n’est pas une mauvaise configuration du serveur, mais l’utilisation apparente d’une page d’atterrissage hébergée pour solliciter des identifiants Roblox sous prétexte d’un cadeau promotionnel.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?