claimed-gifts.blogspot.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di claimed-gifts.blogspot.com
claimed-gifts.blogspot.com sembra essere una landing page ospitata su Blogspot con un tema incentrato su offerte di valuta gratuita per Roblox. In base al titolo della pagina "Claim Free Robux", al modulo visibile che richiede un nome utente Roblox e ai riferimenti a risorse correlate a Roblox, il sito sembra presentarsi come una pagina di ricompensa o giveaway per Robux, la valuta di gioco utilizzata sulla piattaforma Roblox.
Il sito non opera su un dominio ufficiale di proprietà di Roblox; utilizza invece un sottodominio gratuito su Blogger/Blogspot, che fa parte della piattaforma di pubblicazione di Google. L'infrastruttura sottostante sembra quindi essere fornita da Google, mentre il contenuto effettivo della pagina è stato probabilmente creato da un singolo utente di Blogspot piuttosto che dal brand Roblox stesso.
La presentazione complessiva assomiglia a una semplice pagina promozionale o di acquisizione contatti piuttosto che a un portale di gioco completo o a un servizio ufficiale per account. L'inclusione di contenuti in stile testimonianza e di un link esterno in stile tracciamento può indicare che la pagina è progettata per indirizzare i visitatori attraverso un flusso di offerta o verifica collegato a una campagna di terze parti.
Valutazione sicurezza di claimed-gifts.blogspot.com
Questa pagina mostra diversi indicatori di rischio rilevanti al momento di questa scansione. Soprattutto, 16 su 91 motori di sicurezza hanno segnalato l'URL, e molti lo hanno classificato come phishing o correlato a frodi. Anche più fornitori di classificazione web lo hanno categorizzato come phishing e altre frodi. Inoltre, il contenuto della pagina stessa sembra offrire "free Robux" in cambio dell'interazione dell'utente, un modello di esca comune associato al furto di credenziali, alle truffe tramite sondaggi o a funnel di affiliazione ingannevoli.
La scansione malware non ha rilevato file dannosi nel set limitato di risorse analizzate, e i principali database di minacce relative a contenuti malevoli elencati nella scansione risultavano puliti al momento della revisione. Tuttavia, ciò non prevale sul più ampio consenso di phishing proveniente da più motori di sicurezza. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail, che è un segnale più debole rispetto ai rilevamenti di phishing ma aggiunge comunque un piccolo elemento di cautela.
Sebbene il dominio padre Blogspot sia attivo da molto tempo e ospitato su un'infrastruttura affidabile, tale anzianità riflette la piattaforma piuttosto che la fiducia in questa specifica sottopagina. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
La pagina viene servita tramite HTTPS con un certificato TLS valido emesso tramite Google Trust Services, ed è ospitata sull'infrastruttura di Google utilizzando il web server GSE. Il DNS punta ai nameserver di Google e l'IP del server è geolocalizzato a Mountain View, Stati Uniti. Questa configurazione è coerente con una pagina ospitata su Blogger/Blogspot piuttosto che con un sito web autonomo ospitato in modo indipendente.
DNSSEC sembra non firmato. Nessun file dannoso è stato segnalato nella scansione malware limitata e non sono stati rilevati iframe, ma la pagina include risorse esterne e almeno un link di terze parti in stile tracciamento o reindirizzamento. La principale preoccupazione tecnica qui non è lo stack di hosting in sé, ma l'apparente contenuto in stile phishing distribuito tramite una piattaforma di pubblicazione altrimenti legittima.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?