blox.watevergames.net
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis blox.watevergames.net
Domena blox.watevergames.net sprawia wrażenie witryny związanej z Roblox. Na podstawie tytułu strony, zrzutu ekranu i tekstu na stronie imituje wygląd oraz branding Roblox i promuje coś, co opisuje jako pobieranie aplikacji desktopowej Roblox dla Windows. Strona zawiera grafiki związane z Roblox oraz odniesienia do popularnych gier Roblox, co sugeruje, że jest skierowana do użytkowników zainteresowanych platformą gamingową Roblox.
Witryna nie wydaje się być oficjalną domeną Roblox. Zamiast tego jest hostowana w subdomenie watevergames.net, co może wskazywać na działanie niezależnej strony trzeciej, a nie samej platformy gry. Na podstawie dostępnych treści pozornym celem strony jest zachęcanie odwiedzających do pobrania oprogramowania, przy jednoczesnym przedstawianiu się w sposób przypominający oficjalną stronę docelową związaną z grą.
Ocena bezpieczeństwa blox.watevergames.net
Ta domena wykazuje wiele wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 17 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub złośliwą. Zrzut ekranu pokazuje również stronę bardzo przypominającą branding i układ Roblox, przy jednoczesnym użyciu niepowiązanej subdomeny, co może wskazywać na próbę imitowania dobrze znanej usługi gamingowej. Ponadto domena jest bardzo nowa, nie ma ustalonego rankingu ruchu i promuje aplikację Windows do pobrania, co w połączeniu z prezentacją przypominającą markę może zwiększać ryzyko.
Dane z blacklist i reputacyjne były mieszane, ale nadal budziły obawy. Główne bazy danych dotyczące złośliwych treści nie zgłosiły trafienia w czasie tego skanowania, ale adres IP domeny znajduje się na jednej liście blokowania reputacji poczty, a obecny był jeden dodatkowy wpis w bazie danych zagrożeń. Skanowanie pod kątem malware nie oznaczyło bezpośrednio plików, ale przypisało domenie i kilku powiązanym zasobom ogólną etykietę złośliwości, co może odzwierciedlać podejrzane wzorce, a nie potwierdzone malware. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Wygląda na to, że witryna jest serwowana przez nginx z adresu IP 185.40.155.13, hostowanego przez Docker LTD w St Petersburg, Russia. Domena korzysta z nameserverów Cloudflare, ale DNSSEC wydaje się niepodpisany. Domena jest bardzo nowa, ma około 100 dni w czasie tego skanowania, co może być czynnikiem ostrzegawczym przy ocenie wiarygodności.
Istotnym problemem technicznym jest to, że SSL/TLS wydaje się nieprawidłowy lub nieobecny, co może uniemożliwiać bezpieczne szyfrowane połączenia lub wskazywać na niepełną konfigurację. W przypadku witryny oferującej pobranie oprogramowania i przypominającej dużą markę brak prawidłowego HTTPS jest istotną słabością. Nie zgłoszono żadnej aktywności iframe, ale podczas skanowania kilka zasobów wewnętrznych zostało oznaczonych ogólną etykietą.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?