roblox-login.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van roblox-login.vercel.app
Dit domein lijkt een webpagina te hosten die is vormgegeven om op de Roblox-loginervaring te lijken, inclusief Roblox-branding, navigatielabels en velden voor accountaanmelding. De paginatitel is "Roblox," en de screenshot toont een inlogformulier dat vraagt om gebruikersnaam, e-mail, telefoon en wachtwoord, naast links die verwijzen naar de legitieme Roblox-website.
Op basis van de domeinnaam en de zichtbare inhoud lijkt dit geen officieel domein te zijn dat eigendom is van Roblox. In plaats daarvan lijkt het een pagina van een derde partij te zijn die is uitgerold op Vercel-infrastructuur en een inlogportaal van een gamingplatform nabootst. Meerdere webclassificatiebronnen categoriseren het als phishing- of fraude-gerelateerd, terwijl een bredere classifier het onder informatietechnologie labelt en een andere onder gaming vanwege de inhoud met Roblox-thema.
Veiligheidsbeoordeling voor roblox-login.vercel.app
Deze website vertoont verschillende indicatoren die vaak worden geassocieerd met pagina's voor het verzamelen van inloggegevens. De domeinnaam lijkt sterk op Roblox-branding terwijl een subdomein van een derde partij wordt gebruikt, en de screenshot toont een inlogformulier dat wordt gepresenteerd alsof het een officiële Roblox-aanmeldpagina is. In scanresultaten markeerden 13 van de 91 beveiligingsengines de URL, grotendeels met phishing-gerelateerde oordelen, en één dreigingsdatabase vermeldde deze ten tijde van deze scan ook voor phishing.
De malwarescan heeft geen schadelijke bestanden gedetecteerd, wat kan gebeuren wanneer een pagina is gericht op social engineering in plaats van op het afleveren van malware. Het ontbreken van gemarkeerde bestanden weegt echter niet op tegen de sterkere phishing-signalen van meerdere beveiligingsengines en de zichtbare imitatie van een bekend gamingmerk. Het IP-adres van het domein stond ook op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar wel een kleine mate van voorzichtigheid toevoegt.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers, met name voor iedereen die wordt gevraagd accountgegevens in te voeren.
Technische beschrijving
De site wordt gehost op Vercel-infrastructuur en resolveert naar IP-adres 64.29.17.131 in de Verenigde Staten. De site presenteert een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, met een vervaldatum die wordt weergegeven in eind 2026. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag.
Vanuit technisch oogpunt lijkt de pagina een Next.js-deployment te zijn met standaard statische assets en zonder gemarkeerde iframes. De voornaamste zorg is niet de TLS-configuratie of het hostingplatform, maar het kennelijke misbruik van een in de cloud gehost subdomein om een loginpagina van een merk na te bootsen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?