roblox.com.am
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di roblox.com.am
Il dominio roblox.com.am sembra presentarsi come un sito a tema Roblox, utilizzando il nome Roblox, il branding e i metadati associati alla nota piattaforma di gioco online. Il titolo e la descrizione della pagina rispecchiano il testo promozionale di Roblox, e lo screenshot mostra un'interfaccia di registrazione progettata per assomigliare al servizio ufficiale.
In base alla struttura del dominio e al contenuto visibile, questo sito non sembra essere il dominio ufficiale di Roblox. Potrebbe invece tentare di imitare la piattaforma di gioco legittima utilizzando un indirizzo web molto simile con un'estensione country-code diversa. Il contenuto è orientato al gioco e alla registrazione di account piuttosto che a informazioni editoriali indipendenti o aziendali su un operatore separato.
Valutazione sicurezza di roblox.com.am
Questo dominio mostra molteplici indicatori di rischio al momento di questa scansione. È stato segnalato da 18 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o dannoso. Inoltre, il dominio assomiglia molto a roblox.com e potrebbe essere un sosia destinato a raccogliere credenziali utente o altre informazioni dell'account imitando il sito ufficiale di Roblox. Lo screenshot, il titolo della pagina e la meta description rafforzano tutti questa somiglianza invece di indicare un servizio legittimo non correlato.
Ulteriori risultati della scansione aumentano la preoccupazione. Il dominio è molto recente, con 22 giorni di età, non ha una classifica di traffico consolidata nei dati forniti e una scansione malware ha segnalato come sospetta la pagina principale e un URL relativo al riscatto. I controlli sulle blacklist hanno dato risultati misti anziché puliti: l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail e anche due voci di database di minacce nei risultati forniti mostravano inserimenti al momento della scansione. Sebbene un riscontro positivo in una blocklist basata su DNS da solo sarebbe un segnale debole, qui si aggiunge al quadro più ampio invece di essere isolato.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizzava un certificato SSL Let's Encrypt valido al momento della scansione, il che significa che la connessione può essere crittografata durante il transito, ma ciò di per sé non indica legittimità. Il server è stato segnalato come "public-gateway" all'indirizzo IP 138.226.236.35, ospitato da Neon Core Network LLC a Belize City, Belize. I nameserver erano impostati su Cloudflare e lo stato DNSSEC è stato riportato come sconosciuto.
Dal punto di vista del rischio tecnico, le preoccupazioni più forti non riguardano la configurazione TLS ma la combinazione di un dominio registrato molto di recente, la forte somiglianza con il dominio di un marchio importante, risultati sospetti della scansione a livello di pagina e molteplici rilevazioni orientate al phishing da parte dei motori di sicurezza. Nessun record MX è stato rilevato nei segnali d'allarme del controllo di somiglianza, il che può anche essere coerente con una configurazione usa e getta o con uno scopo limitato.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?