delicate-horse-3bbb09.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di delicate-horse-3bbb09.netlify.app
Questo dominio sembra ospitare una pagina di accesso con uno stile che richiama una schermata di accesso di Roblox. Il titolo della pagina è "Login to Roblox" e l'interfaccia visibile include campi per nome utente/email e password insieme a opzioni di recupero dell'account, suggerendo che si presenti come un portale di accesso per gli utenti di Roblox.
In base al contenuto della pagina disponibile e alle classificazioni, il sito non sembra essere un dominio Roblox standalone ufficiale. È invece ospitato su un sottodominio Netlify e fa riferimento al sito web legittimo di Roblox nella struttura dei suoi link in uscita. Più fonti di classificazione web categorizzano la pagina come phishing o correlata a frodi, il che può indicare che la pagina stia tentando di imitare l'esperienza di accesso di una nota piattaforma di gioco anziché operare come un servizio di gioco indipendente.
Valutazione sicurezza di delicate-horse-3bbb09.netlify.app
I risultati della scansione indicano segnali di rischio sostanziali al momento di questa scansione. Il dominio è stato segnalato da 21 su 91 motori di sicurezza e più fornitori di classificazione web lo hanno etichettato come phishing o correlato a frodi. Inoltre, la pagina è elencata dai principali database di minacce per attività di social-engineering e anche un altro database di phishing la elenca. Il contenuto visibile desta ulteriore preoccupazione perché presenta un modulo di accesso Roblox su un sottodominio Netlify anziché sull'infrastruttura di dominio principale di Roblox.
Sebbene la scansione malware non abbia rilevato file dannosi nel set limitato di risorse analizzate, ciò non compensa gli indicatori di phishing più forti. Anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che di per sé è un segnale più debole ma aggiunge un piccolo elemento di cautela nel contesto. La combinazione di una pagina in stile raccolta credenziali, imitazione del marchio e ampie rilevazioni di phishing da parte di più motori suggerisce che il sito possa essere destinato a catturare i dati di accesso degli utenti.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL valido emesso da DigiCert ed è ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania. Un certificato valido indica che al momento della scansione era disponibile un trasporto cifrato, ma non dovrebbe essere considerato una prova di legittimità perché anche le pagine di phishing usano comunemente HTTPS.
I dati WHOIS indicano che il dominio sottostante esiste da diversi anni, sebbene questo contenuto specifico sia servito da un sottodominio ospitato anziché da un dominio dedicato di proprietà del marchio. DNSSEC sembra non firmato. Non sono stati identificati file dannosi nella scansione malware limitata, ma la preoccupazione più forte qui è l'impersonificazione a livello di pagina e il sospetto furto di credenziali piuttosto che malware scaricabile.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?