delicate-horse-3bbb09.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van delicate-horse-3bbb09.netlify.app
Dit domein lijkt een inlogpagina te hosten die is vormgegeven als een Roblox-aanmeldscherm. De paginatitel is "Login to Roblox," en de zichtbare interface bevat velden voor gebruikersnaam/e-mail en wachtwoord, samen met opties voor accountherstel, wat erop wijst dat de pagina zich presenteert als een toegangsportaal voor Roblox-gebruikers.
Op basis van de beschikbare pagina-inhoud en classificaties lijkt de site geen officieel zelfstandig Roblox-domein te zijn. In plaats daarvan wordt deze gehost op een Netlify-subdomein en verwijst deze in de structuur van uitgaande links naar de legitieme Roblox-website. Meerdere webclassificatiebronnen categoriseren de pagina als phishing- of fraude-gerelateerd, wat erop kan wijzen dat de pagina probeert een bekende inlogervaring van een gamingplatform na te bootsen in plaats van als een onafhankelijke gamingdienst te opereren.
Veiligheidsbeoordeling voor delicate-horse-3bbb09.netlify.app
De scanresultaten wijzen op substantiële risicosignalen op het moment van deze scan. Het domein werd gemarkeerd door 21 van de 91 beveiligingsengines, en meerdere webclassificatieproviders bestempelden het als phishing- of fraude-gerelateerd. Daarnaast staat de pagina in grote dreigingsdatabases vermeld voor social-engineeringactiviteit, en een andere phishingdatabase vermeldt deze ook. De zichtbare inhoud geeft verder aanleiding tot zorg omdat deze een Roblox-inlogformulier presenteert op een Netlify-subdomein in plaats van op de primaire domeininfrastructuur van Roblox.
Hoewel de malwarescan geen schadelijke bestanden heeft gedetecteerd in de beperkte set gescande bronnen, weegt dat niet op tegen de sterkere phishingindicatoren. Het IP-adres van het domein staat ook op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar in deze context een kleine mate van voorzichtigheid toevoegt. De combinatie van een pagina in de stijl van het verzamelen van inloggegevens, merkimitatie en brede phishingdetecties door meerdere engines suggereert dat de site mogelijk bedoeld is om inloggegevens van gebruikers te verzamelen.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL-certificaat uitgegeven door DigiCert en wordt gehost op Netlify-infrastructuur die wordt ondersteund door AWS EC2 in Frankfurt, Duitsland. Een geldig certificaat geeft aan dat versleuteld transport beschikbaar was op het moment van de scan, maar het moet niet worden beschouwd als bewijs van legitimiteit omdat phishingpagina's doorgaans ook HTTPS gebruiken.
WHOIS-gegevens geven aan dat het onderliggende domein al meerdere jaren bestaat, hoewel deze specifieke inhoud wordt aangeboden vanaf een gehost subdomein in plaats van vanaf een speciaal aan het merk toebehorend domein. DNSSEC lijkt niet ondertekend te zijn. Er zijn geen schadelijke bestanden geïdentificeerd in de beperkte malwarescan, maar de sterkere zorg hier is imitatie op paginaniveau en vermoedelijke verzameling van inloggegevens in plaats van downloadbare malware.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?