roblox.com.am
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van roblox.com.am
Het domein roblox.com.am lijkt zich voor te doen als een website met Roblox-thema, waarbij de Roblox-naam, branding en metadata worden gebruikt die verband houden met het bekende online gamingplatform. De paginatitel en beschrijving weerspiegelen promotionele tekst van Roblox, en de screenshot toont een aanmeldinterface die is vormgegeven om op de officiële dienst te lijken.
Op basis van de domeinstructuur en de zichtbare inhoud lijkt deze site niet het officiële Roblox-domein te zijn. In plaats daarvan probeert zij mogelijk het legitieme gamingplatform na te bootsen door een sterk gelijkend webadres te gebruiken onder een andere landcode-extensie. De inhoud is gericht op gaming en accountregistratie in plaats van op onafhankelijke redactionele of zakelijke informatie over een afzonderlijke exploitant.
Veiligheidsbeoordeling voor roblox.com.am
Dit domein vertoont meerdere risico-indicatoren op het moment van deze scan. Het werd gemarkeerd door 18 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of kwaadaardig. Daarnaast lijkt het domein sterk op roblox.com en kan het een look-alike zijn die bedoeld is om gebruikersreferenties of andere accountinformatie te onderscheppen door de officiële Roblox-website na te bootsen. De screenshot, paginatitel en metabeschrijving versterken die gelijkenis allemaal, in plaats van te wijzen op een niet-gerelateerde legitieme dienst.
Aanvullende scanbevindingen vergroten de bezorgdheid. Het domein is met 22 dagen oud zeer nieuw, heeft geen gevestigde verkeersrangschikking in de verstrekte gegevens, en een malwarescan markeerde de hoofdpagina en een URL gerelateerd aan redeem als verdacht. Blacklist-controles gaven gemengde resultaten in plaats van schone: het IP-adres van het domein staat vermeld op één mail-reputation blocklist, en twee threat-database-vermeldingen in de verstrekte resultaten toonden op het moment van de scan ook listings. Hoewel een treffer op een DNS-gebaseerde blocklist op zichzelf een zwak signaal zou zijn, draagt die hier bij aan het bredere patroon in plaats van op zichzelf te staan.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site gebruikte op het moment van de scan een geldig Let's Encrypt SSL-certificaat, wat betekent dat de verbinding tijdens transport mogelijk versleuteld is, maar dat wijst op zichzelf niet op legitimiteit. De server werd gerapporteerd als "public-gateway" op IP-adres 138.226.236.35, gehost door Neon Core Network LLC in Belize City, Belize. Nameservers waren ingesteld op Cloudflare, en de DNSSEC-status werd gerapporteerd als unknown.
Vanuit technisch-risicoperspectief zijn de sterkste zorgen niet de TLS-configuratie, maar de combinatie van een zeer recent geregistreerd domein, de sterke gelijkenis met een domein van een groot merk, verdachte scanresultaten op paginaniveau en meerdere op phishing gerichte detecties van beveiligingsengines. Er werd geen MX-record vermeld in de rode vlaggen van de similarity-check, wat ook in overeenstemming kan zijn met een wegwerp- of beperkt doelgerichte configuratie.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?