rooooo22.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di rooooo22.netlify.app
rooooo22.netlify.app sembra essere una pagina web a tema Roblox incentrata su "Get Robux", che presenta un modulo che chiede ai visitatori di inserire un nome utente Roblox. Il design visibile imita un branding legato al gaming e fa riferimento ai Robux, la valuta virtuale utilizzata nell'ecosistema Roblox. In base allo screenshot e ai metadati, la pagina non sembra fornire contenuti indipendenti sostanziali oltre a sollecitare l'interazione dell'utente per ottenere valuta di gioco.
Il sito è ospitato come sottodominio Netlify anziché su un dominio evidentemente ufficiale di proprietà di Roblox. La sua struttura e il suo testo suggeriscono che potrebbe essere destinato ad attirare utenti Roblox in cerca di offerte, ricompense o azioni collegate all'account relative ai Robux. Nei dati della scansione forniti non sono visibili una chiara identità dell'operatore, dettagli aziendali o informazioni commerciali legittime, il che limita la trasparenza su chi gestisce la pagina.
Valutazione sicurezza di rooooo22.netlify.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 18 su 91 motori di sicurezza e diverse fonti di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, un database di minacce ha elencato il sito per phishing, mentre una scansione dei contenuti malware non ha segnalato file dannosi confermati ma ha comunque associato al dominio e a diverse risorse interne un'etichetta euristica generica a bassa confidenza. Anche il contenuto della pagina desta preoccupazione perché sembra sollecitare un nome utente Roblox in una pagina "Get Robux", uno schema comunemente associato al furto di credenziali o a sistemi di ricompensa ingannevoli.
I risultati delle blacklist erano contrastanti anziché del tutto puliti: i principali database di contenuti malware nei dati forniti non hanno tutti segnalato un problema, ma l'indirizzo IP del dominio era elencato in una blocklist di reputazione mail, che è un segnale più debole e non prova di per sé attività dannose del sito web. Anche così, questo segnale secondario si aggiunge al quadro più ampio anziché compensarlo.
L'età del dominio è relativamente elevata, il che talvolta può ridurre le preoccupazioni, ma in questo caso gli indicatori più forti sono il consenso multi-engine sul phishing, la categorizzazione correlata al phishing e l'apparente tentativo della pagina di raccogliere input utente relativi a Roblox sotto un tema in stile ricompensa. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da DigiCert, con scadenza indicata a marzo 2027. È ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania, e viene risolto nell'indirizzo IP 35.157.26.135. DNSSEC sembra non firmato, il che è comune ma significa che le risposte DNS non beneficiano della validazione DNSSEC.
Dal punto di vista del rischio tecnico, la presenza di HTTPS non dovrebbe essere considerata di per sé un segnale di affidabilità, poiché anche le pagine ingannevoli utilizzano comunemente certificati validi. I dati della scansione mostrano che diverse risorse ospitate internamente sono state contrassegnate con un'euristica sospetta generica e la pagina include riferimenti esterni a risorse di terze parti. Al momento di questa scansione non sono stati segnalati contenuti basati su iframe.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?