blox.watevergames.net
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van blox.watevergames.net
Het domein blox.watevergames.net lijkt zich voor te doen als een Roblox-gerelateerde website. Op basis van de paginatitel, screenshot en tekst op de pagina imiteert het de uitstraling en branding van Roblox en promoot het wat het omschrijft als een Roblox-desktopapplicatiedownload voor Windows. De pagina bevat Roblox-gerelateerde afbeeldingen en verwijzingen naar populaire Roblox-games, wat erop wijst dat zij zich richt op gebruikers die geïnteresseerd zijn in het Roblox-gamingplatform.
De site lijkt geen officieel Roblox-domein te zijn. In plaats daarvan wordt zij gehost op een subdomein van watevergames.net, wat erop kan wijzen dat zij wordt beheerd door een niet-gerelateerde derde partij in plaats van door het gameplatform zelf. Op basis van de beschikbare inhoud lijkt het kennelijke doel van de pagina bezoekers aan te moedigen software te downloaden, terwijl zij zich presenteert op een manier die lijkt op een officiële game-gerelateerde landingspagina.
Veiligheidsbeoordeling voor blox.watevergames.net
Dit domein vertoont meerdere risico-indicatoren op het moment van deze scan. Het werd gemarkeerd door 17 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of kwaadaardig. De screenshot toont ook een pagina die sterk lijkt op de branding en lay-out van Roblox, terwijl een niet-gerelateerd subdomein wordt gebruikt, wat kan wijzen op een poging om een bekende gamingdienst te imiteren. Daarnaast is het domein zeer nieuw, heeft het geen gevestigde verkeersrangschikking en promoot het een downloadbare Windows-applicatie, wat allemaal het risico kan vergroten wanneer dit wordt gecombineerd met een merkachtige presentatie.
Blacklist- en reputatiegegevens waren gemengd, maar nog steeds zorgwekkend. Grote databases voor kwaadaardige inhoud meldden geen treffer op het moment van deze scan, maar het IP-adres van het domein staat vermeld op één blocklist voor mailreputatie, en er was één aanvullende vermelding in een dreigingsdatabase aanwezig. De malwarescan markeerde bestanden niet rechtstreeks, maar kende wel een generiek kwaadaardig label toe aan het domein en verschillende gekoppelde bronnen, wat mogelijk verdachte patronen weerspiegelt in plaats van bevestigde malware. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site lijkt te worden aangeboden door nginx vanaf IP-adres 185.40.155.13, gehost door Docker LTD in St Petersburg, Russia. Het domein gebruikt Cloudflare-nameservers, maar DNSSEC lijkt niet ondertekend te zijn. Het domein is zeer recent, met een leeftijd van ongeveer 100 dagen op het moment van deze scan, wat een waarschuwingsfactor kan zijn bij het beoordelen van vertrouwen.
Een opvallende technische zorg is dat SSL/TLS ongeldig lijkt te zijn of ontbreekt, wat veilige versleutelde verbindingen kan verhinderen of kan wijzen op een onvolledige configuratie. Voor een site die een softwaredownload presenteert en op een groot merk lijkt, is het ontbreken van geldige HTTPS een aanzienlijke zwakte. Er werd geen iframe-activiteit gemeld, maar verschillende interne bronnen werden tijdens het scannen generiek gemarkeerd.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?