hbabyaqq.blogspot.com
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di hbabyaqq.blogspot.com
hbabyaqq.blogspot.com sembra essere una pagina ospitata su Blogspot presentata come un sito correlato a Roblox. In base al titolo della pagina, allo screenshot e al testo visibile, chiede ai visitatori di inserire un nome utente Roblox per ricevere presumibilmente Robux gratuiti, una valuta virtuale di gioco associata alla piattaforma di gaming Roblox.
Il sito non sembra rappresentare un dominio ufficiale di Roblox né una normale pagina informativa per fan. Piuttosto, appare come una semplice landing page ospitata sull'infrastruttura Blogger di Google, che utilizza il branding di Roblox e una presentazione in stile "Partners Program" per attirare utenti interessati al gaming. Il nome del sottodominio dall'aspetto casuale e la messaggistica in stile giveaway possono indicare che la pagina sia stata creata per finalità promozionali o ingannevoli di acquisizione di contatti, piuttosto che come risorsa di gioco legittima.
Valutazione sicurezza di hbabyaqq.blogspot.com
Molteplici segnali indipendenti suggeriscono un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 15 su 90 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Anche lo screenshot mostra un modello di esca comune: la promessa di Robux gratuiti in cambio dell'inserimento di un nome utente Roblox. Questo tipo di offerta è frequentemente associato alla raccolta di credenziali, a funnel di truffa o ad altre attività ingannevoli, soprattutto quando compare su un sottodominio Blogspot non correlato invece che su un sito web ufficiale del marchio.
La scansione malware ha inoltre segnalato una pagina sospetta e ha contrassegnato risorse referenziate esternamente ospitate su Cloudfront con una classificazione malevola generica. Inoltre, un database di minacce ha elencato la pagina per phishing e l'indirizzo IP del dominio era presente in una blocklist di reputazione mail. Sebbene una presenza in una lista di reputazione mail basata su DNS, da sola, sarebbe un segnale più debole, contribuisce alla cautela complessiva quando viene combinata con i rilevamenti di phishing da parte di più motori e con il contenuto della pagina in stile giveaway.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
La pagina è ospitata sull'infrastruttura di Google LLC ed è servita da GSE da un indirizzo IP a Frankfurt am Main, Germany. Utilizza un certificato SSL valido emesso da Google Trust Services, il che significa che la connessione appare crittografata durante il transito. Tuttavia, HTTPS protegge solo la connessione e non indica di per sé che il contenuto della pagina sia affidabile.
DNSSEC sembra non firmato. Il sito carica anche risorse esterne da domini ospitati su Cloudfront, inclusi elementi che sono stati contrassegnati dalla scansione malware come sospetti. Il dominio blogspot.com sottostante è vecchio e consolidato, ma tale anzianità riflette la piattaforma madre piuttosto che l'affidabilità di questa specifica pagina di sottodominio.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?