nekofreegateway.dancerblade70.workers.dev
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di nekofreegateway.dancerblade70.workers.dev
Questo dominio sembra ospitare una piccola pagina web con il marchio "NekoWebFree", che presenta sistemi, kit e strumenti gratuiti per i creatori di Roblox. In base al titolo della pagina e al contenuto visibile, il sito promuove risorse scaricabili o installabili come kit base, sistemi di chat, carry rig, NPC, mount, strumenti di amministrazione, lettori musicali e componenti relativi alla fotocamera o allo studio destinati all'uso in progetti Roblox.
Il sito non sembra rappresentare una proprietà ufficiale di Roblox. Piuttosto, appare come una pagina di risorse gestita in modo indipendente e ospitata su un sottodominio Cloudflare Workers anziché su un dominio autonomo con marchio proprio. La presentazione suggerisce un sito di nicchia dedicato al gaming o alle risorse per sviluppatori, rivolto agli utenti Roblox in cerca di componenti aggiuntivi gratuiti, modelli o strumenti per creatori.
La pagina fa riferimento anche a una presenza su YouTube e include risorse multimediali e librerie JavaScript caricate da comuni fonti di contenuti di terze parti. In base ai contenuti disponibili, il sito web sembra funzionare principalmente come landing page promozionale per risorse legate a Roblox piuttosto che come un ampio servizio per consumatori o una piattaforma mainstream.
Valutazione sicurezza di nekofreegateway.dancerblade70.workers.dev
I risultati della scansione indicano segnali di rischio rilevanti al momento di questa scansione. Il dominio è stato segnalato da 16 su 91 motori di sicurezza, e molte di queste rilevazioni lo classificavano come phishing o malevolo. Sebbene una scansione malware non abbia identificato file segnalati e diversi importanti database di minacce risultassero puliti, era presente anche una segnalazione in stile blacklist che riportava una classificazione generica di oggetto malevolo, il che contribuisce a un quadro che richiede cautela.
Il contenuto mostrato nello screenshot non presenta in modo evidente una falsa pagina di accesso o un modulo di pagamento, ma la combinazione di un punteggio di affidabilità molto basso, assenza di ranking del traffico, hosting su un sottodominio gratuito e ampie rilevazioni di phishing da parte di più motori può indicare che il sito o il comportamento ad esso associato abbia sollevato preoccupazioni che vanno oltre quanto visibile sulla sola homepage. Le pagine di risorse gratuite per il gaming possono talvolta essere abusate per distribuire download ingannevoli, reindirizzare gli utenti o imitare servizi legittimi, quindi un'ispezione visiva puntuale non dovrebbe essere considerata conclusiva.
Dal punto di vista tecnico, alcuni segnali sono neutri o positivi, come HTTPS valido e risultati puliti da parte di diversi database di contenuti malevoli al momento di questa scansione. Tuttavia, il peso delle rilevazioni da parte di più motori è significativo. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority mainstream, con scadenza nel 2026, ed è servito tramite l'infrastruttura Cloudflare sull'indirizzo IP 104.21.0.252. L'hosting su Cloudflare Workers può essere legittimo, ma rende anche l'attribuzione meno trasparente perché l'hostname sottoposto a scansione è un sottodominio all'interno di una piattaforma condivisa anziché un dominio primario dedicato. Il server sembra essere fronted da Cloudflare e la pagina carica comuni risorse esterne, inclusi font, una miniatura immagine di YouTube e librerie JavaScript da una package CDN pubblica.
DNSSEC sembra non firmato, il che non è insolito ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità. Nella scansione malware fornita non sono stati segnalati file o iframe contrassegnati, e i controlli delle blocklist basate su DNS risultavano puliti. La principale preoccupazione tecnica non è quindi la configurazione TLS in sé, ma le rilevazioni di phishing basate sulla reputazione associate al dominio al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?