bloxboost2.blogspot.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis bloxboost2.blogspot.com
Wygląda na to, że jest to strona hostowana na Bloggerze, przedstawiana jako narzędzie związane z Roblox. Na podstawie tytułu strony, widocznego brandingu i zrzutu ekranu wydaje się, że witryna zachęca odwiedzających do wpisania nazwy użytkownika Roblox, sugerując pewną formę wyszukiwania nazw użytkowników, wyszukiwania profili lub narzędzia związanego z kontem, skierowanego do użytkowników Roblox.
Strona jest hostowana na platformie blogspot.com, a nie w oficjalnej domenie należącej do Roblox. Jej układ wydaje się minimalistyczny, z grafikami w stylistyce Roblox i etykietami nawigacyjnymi takimi jak „Charts”, „Marketplace” i „Robux”, co może sprawiać wrażenie powiązania z ekosystemem Roblox. Na podstawie dostępnych elementów strony nie wygląda na pełnoprawną witrynę korporacyjną, lecz raczej na prostą stronę docelową strony trzeciej zbudowaną na infrastrukturze blogowej Google.
Ocena bezpieczeństwa bloxboost2.blogspot.com
Ta domena wykazuje mieszany profil ryzyka w czasie tego skanowania. Jeden z 91 silników bezpieczeństwa oznaczył ją jako phishing, podczas gdy skan pod kątem malware również oznaczył stronę jako podejrzaną i zidentyfikował skrypt hostowany w CloudFront, do którego się odwołano, jako generyczny podejrzany obiekt. Zrzut ekranu pokazuje branding w stylistyce Roblox w subdomenie blogspot, a nie w oficjalnej domenie Roblox, co może budzić obawy dotyczące możliwego podszywania się lub zachowań mających na celu wyłudzanie danych uwierzytelniających.
Jednocześnie szersze kontrole blacklist i baz danych zagrożeń były czyste w czasie tego skanowania, w tym główne źródła ukierunkowane na złośliwe treści i phishing, a witryna jest dostarczana przez prawidłowy HTTPS. Jednak połączenie oznaczenia phishingu, podejrzanego zewnętrznego skryptu, braku rankingu ruchu oraz brandingu, który wydaje się zaprojektowany tak, by przypominać dobrze znaną platformę gamingową, sugeruje, że ostrożność może być uzasadniona.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana na infrastrukturze Google i rozwiązuje się do adresu IP 172.217.22.97, a serwer WWW został zidentyfikowany jako GSE. Używa prawidłowego certyfikatu TLS wydanego przez Google Trust Services, z datą wygaśnięcia podaną jako 2026-09-14. Domena jest obsługiwana za pośrednictwem platformy blogspot.com należącej do Blogger, a domena nadrzędna istnieje od dawna. DNSSEC wydaje się niepodpisany.
Istotnym problemem technicznym jest dołączenie zewnętrznego zasobu JavaScript z domeny CloudFront, który został oznaczony przez skan malware jako generyczny podejrzany obiekt. Chociaż generyczne wykrycia heurystyczne mogą czasami być fałszywie dodatnie, ładowanie skryptów stron trzecich z luźno identyfikowalnych zewnętrznych hostów może zwiększać ryzyko, zwłaszcza na stronie, która wydaje się naśladować dużą markę.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?