rroblox.wf
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di rroblox.wf
Il dominio rroblox.wf sembra presentarsi come un sito web a tema Roblox. Il titolo della pagina e la meta description riprendono il branding e la messaggistica di Roblox, e lo screenshot mostra un modulo di registrazione con uno stile che ricorda la pagina ufficiale di registrazione di Roblox. La pagina fa inoltre riferimento ad asset e link associati all'infrastruttura di Roblox, il che suggerisce che stia tentando di imitare l'aspetto e l'esperienza d'uso della nota piattaforma di gioco.
In base al nome di dominio e al contenuto visibile, questo non sembra essere una community di gioco indipendente né un fan site. Piuttosto, sembra essere una pagina sosia che utilizza il branding di Roblox su un dominio separato che non è il dominio ufficiale roblox.com. Nei dati della scansione forniti non è visibile alcuna identità di operatore legittimo, e il dominio stesso è molto recente, il che può aumentare l'incertezza sulla sua autenticità.
Valutazione sicurezza di rroblox.wf
Questo dominio mostra molteplici indicatori di rischio al momento di questa scansione. È stato segnalato da 19 su 91 motori di sicurezza, e controlli separati sui database delle minacce hanno incluso inserimenti in due database delle minacce. La pagina inoltre assomiglia molto a Roblox pur utilizzando un nome di dominio diverso, il che può indicare un sito sosia destinato a raccogliere credenziali utente o altre informazioni personali. Inoltre, la scansione malware ha segnalato un oggetto sospetto nella pagina principale e ha contrassegnato un link correlato sullo stesso dominio.
Il dominio ha solo 52 giorni e non ha una classifica di traffico consolidata nei dati forniti, il che può essere coerente con un'infrastruttura di phishing creata di recente. Sebbene una fonte importante di protezione della navigazione risultasse pulita al momento di questa scansione, l'indirizzo IP del dominio era elencato in una blocklist di reputazione della posta, che è un segnale più debole ma comunque degno di nota. Nel complesso, la combinazione di rilevamenti di phishing da parte di più motori, inserimenti nei database delle minacce, imitazione del marchio e una registrazione molto recente aumenta materialmente il rischio.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato TLS valido emesso da Google Trust Services, in scadenza il 2026-09-17. Sembra essere servito tramite l'infrastruttura Cloudflare, utilizzando nameserver Cloudflare e un indirizzo IP associato a Cloudflare a Toronto, Canada. Il server web si è identificato come "public-gateway." Lo stato DNSSEC è stato riportato come sconosciuto.
Dal punto di vista dell'analisi della sicurezza, la presenza di HTTPS non dovrebbe essere considerata una prova di legittimità, poiché anche le pagine di phishing utilizzano comunemente certificati validi. Le principali preoccupazioni tecniche in questa scansione sono la registrazione molto recente del dominio, il suo uso di un nome sosia, il rilevamento di un file sospetto su /index e il link autoreferenziale contrassegnato sullo stesso host.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?