blox.watevergames.net
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di blox.watevergames.net
Il dominio blox.watevergames.net sembra presentarsi come un sito web correlato a Roblox. In base al titolo della pagina, allo screenshot e al testo nella pagina, imita l'aspetto e il branding di Roblox e promuove quello che descrive come un download dell'applicazione desktop Roblox per Windows. La pagina include immagini a tema Roblox e riferimenti a giochi Roblox popolari, suggerendo che sia rivolta agli utenti interessati alla piattaforma di gioco Roblox.
Il sito non sembra essere un dominio ufficiale di Roblox. È invece ospitato su un sottodominio di watevergames.net, il che può indicare una gestione da parte di una terza parte non correlata piuttosto che dalla piattaforma di gioco stessa. In base ai contenuti disponibili, lo scopo apparente della pagina è incoraggiare i visitatori a scaricare software presentandosi al contempo in un modo che ricorda una landing page ufficiale correlata al gioco.
Valutazione sicurezza di blox.watevergames.net
Questo dominio mostra molteplici indicatori di rischio al momento di questa scansione. È stato segnalato da 17 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o dannoso. Lo screenshot mostra inoltre una pagina che richiama da vicino il branding e il layout di Roblox pur utilizzando un sottodominio non correlato, il che può indicare un tentativo di imitare un noto servizio di gioco. Inoltre, il dominio è molto recente, non ha una classifica di traffico consolidata e promuove un'applicazione Windows scaricabile, tutti fattori che possono aumentare il rischio se combinati con una presentazione simile a quella di un brand.
I dati di blacklist e reputazione erano contrastanti ma comunque preoccupanti. I principali database di contenuti malevoli non hanno riportato corrispondenze al momento di questa scansione, ma l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail e risultava presente un'ulteriore voce in un database di minacce. La scansione malware non ha segnalato direttamente file, ma ha comunque assegnato un'etichetta generica di malevolo al dominio e a diverse risorse collegate, il che può riflettere schemi sospetti piuttosto che malware confermato. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito sembra essere servito da nginx dall'indirizzo IP 185.40.155.13, ospitato da Docker LTD a St Petersburg, Russia. Il dominio utilizza nameserver Cloudflare, ma DNSSEC sembra non essere firmato. Il dominio è molto recente, con un'età di circa 100 giorni al momento di questa scansione, il che può essere un fattore di cautela nella valutazione dell'affidabilità.
Una preoccupazione tecnica rilevante è che SSL/TLS sembra essere non valido o mancante, il che può impedire connessioni cifrate sicure o indicare una configurazione incompleta. Per un sito che presenta un download di software e richiama un brand importante, la mancanza di HTTPS valido è una debolezza significativa. Non è stata segnalata attività iframe, ma durante la scansione diverse risorse interne sono state contrassegnate genericamente.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?