super-cendol-461cef.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di super-cendol-461cef.netlify.app
Questo dominio sembra ospitare una semplice landing page promozionale incentrata su valuta gratuita di Roblox. Il titolo della pagina e il contenuto visibile sono in russo e pubblicizzano "200 Robux" per i nuovi giocatori, con campi che richiedono un login e una password Roblox e un pulsante per riscattare la ricompensa. Il design utilizza segnali di urgenza come un timer per il conto alla rovescia e messaggi di offerta limitata.
In base alla struttura del dominio, si tratta di un sottodominio ospitato su Netlify piuttosto che di una proprietà web ufficiale di Roblox. L'hostname stesso non indica un'azienda o un'organizzazione riconoscibile, e nei dati della scansione o nello screenshot non è presentata alcuna chiara identità dell'operatore. La pagina sembra funzionare principalmente come un modulo di raccolta credenziali legato al tema di un omaggio relativo al gaming.
Valutazione sicurezza di super-cendol-461cef.netlify.app
Molteplici segnali della scansione indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 16 su 91 motori di sicurezza, con rilevamenti che lo classificano in generale come phishing o malevolo. Inoltre, il contenuto della pagina stessa mostra diversi segnali di avvertimento comuni associati alle pagine di raccolta account: un'offerta di valuta di gioco gratuita, un breve timer per il conto alla rovescia, messaggi di scarsità e richieste dirette di nome utente e password Roblox su un dominio non ufficiale.
I risultati delle blacklist e dei database di minacce erano contrastanti anziché uniformemente puliti. I principali database di contenuti malevoli nei dati forniti non riportavano una segnalazione al momento di questa scansione, ma l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione mail, che è un segnale più debole e non prova di per sé un'attività dannosa del sito web. La scansione dei file malware non ha rilevato file dannosi, ma ciò non compensa gli indicatori di phishing più forti visibili nel contenuto della pagina e il consenso di più motori.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato TLS valido emesso da DigiCert ed è ospitato su infrastruttura Netlify supportata da AWS EC2 a Francoforte, Germania. La validità del certificato suggerisce che il trasporto cifrato sia in uso, ma il solo HTTPS non verifica la legittimità dello scopo della pagina. Il dominio è relativamente vecchio per una landing page sospetta, essendo stato creato nel 2018 e impostato per scadere nel 2031.
DNSSEC sembra non firmato e il sito utilizza nameserver gestiti da nsone. Nello snapshot della scansione fornito non sono stati identificati file dannosi, link esterni o iframe, il che suggerisce che la pagina possa essere tecnicamente minimale. La preoccupazione principale non è una configurazione errata del server, ma l'apparente uso di una landing page ospitata per sollecitare credenziali Roblox con il pretesto di un omaggio.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?