roblox.com.bz
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van roblox.com.bz
Het domein roblox.com.bz lijkt de bekende merknaam Roblox te gebruiken binnen een .com.bz-adres in plaats van de officiële Roblox-domeinstructuur. Op basis van de screenshot en de paginatitel lijkt de site niet te functioneren als een officiële Roblox-landingspagina. In plaats daarvan toont deze een donker vormgegeven pagina met de titel "Immortal" met inlogopties via Discord, Telegram en een herstelproces, samen met beweringen over aantallen gebruikers en verzamelde "logs." Die presentatie suggereert dat de site mogelijk verband houdt met het verzamelen van inloggegevens, hulpmiddelen voor accounttoegang of een communitydienst die geen verband houdt met het legitieme Roblox-platform.
Het domein is zeer nieuw en werd ongeveer 113 dagen vóór deze scan geregistreerd, en de eigendomsgegevens zijn beperkt. Het naamgevingspatroon is opvallend omdat het sterk lijkt op het merk Roblox terwijl een andere domeinextensie wordt gebruikt, wat verwarring kan veroorzaken bij bezoekers die een officiële Roblox-eigendom verwachten. Op basis van de beschikbare inhoud en branding-signalen lijkt de exploitant niet duidelijk op de pagina te worden geïdentificeerd.
Veiligheidsbeoordeling voor roblox.com.bz
De sterkste risicosignalen in deze scan komen voort uit brede consensus onder beveiligingsengines en blacklistgegevens. Op het moment van deze scan markeerden 22 van de 91 beveiligingsengines het domein, waarbij veel ervan het classificeerden als phishing of kwaadaardig. Daarnaast stond het domein vermeld in meerdere dreigingsdatabases, terwijl ook één blocklist voor mailreputatie het IP-adres van de server vermeldde. Hoewel de scan op malwarebestanden geen kwaadaardige bestanden aantrof in de beperkte gecontroleerde steekproef, weegt dat niet op tegen het bredere patroon van phishinggerelateerde detecties.
De domeinnaam lijkt sterk op Roblox terwijl een andere adresstructuur wordt gebruikt, wat kan wijzen op een look-alike-site die bedoeld is om voordeel te halen uit merkherkenning. Die zorg wordt versterkt door het paginaontwerp, dat niet lijkt op een officiële Roblox-eigendom en in plaats daarvan inlogmethoden van derden promoot en verwijzingen bevat naar "logs," een term die vaak wordt geassocieerd met gemeenschappen rond diefstal van inloggegevens. De jonge leeftijd van het domein vergroot de onzekerheid verder, omdat nieuw geregistreerde domeinen vaak worden gebruikt in kortdurende phishingcampagnes.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site was op het moment van deze scan bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat, gehost op een Apache/2.4.52 (Ubuntu)-server op IP-adres 107.150.72.200 in Los Angeles, Verenigde Staten. Een geldig certificaat helpt verkeer tijdens transport te versleutelen, maar het moet niet worden beschouwd als bewijs van legitimiteit, omdat phishing-sites ook vaak standaard TLS-certificaten gebruiken.
DNSSEC lijkt niet ondertekend te zijn, dus er wordt in de scangegevens geen aanvullende bescherming van DNS-integriteit aangegeven. Het domein gebruikt nameservers onder eggywall.cc en eggywall.org, en de registratie is relatief recent. Vanuit technisch risicoperspectief is de combinatie van een jong domein, niet-ondertekende DNSSEC en aanzienlijke phishinggerelateerde reputatiesignalen zorgwekkender dan de verder gewone hostingopzet.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?