multiplay.at
Kategoria: Gaming
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis multiplay.at
multiplay.at wydaje się stroną docelową dla narzędzia działającego w przeglądarce o nazwie „Multi Roblox Manager” lub „MultiHUB”. Na podstawie tytułu strony, meta description i zrzutu ekranu, witryna promuje rozszerzenie do Chrome przeznaczone do pomagania użytkownikom Roblox w zarządzaniu wieloma kontami, szybkim przełączaniu się między nimi oraz uruchamianiu kilku sesji bez konieczności wielokrotnego logowania się i wylogowywania. Projekt to nowoczesna jednostronicowa witryna promocyjna z instrukcjami pobierania i instalacji skierowanymi do graczy.
Treść sugeruje, że witryna koncentruje się na oprogramowaniu związanym z grami, a nie na ogólnej rozrywce lub tradycyjnej usłudze internetowej. Wydaje się być skierowana do graczy Roblox, którzy używają zarówno kont głównych, jak i alternatywnych. W dostarczonych danych skanu nie widać wyraźnej tożsamości operatora, danych firmy ani informacji o własności, więc podmiotu stojącego za witryną nie można potwierdzić na podstawie dostępnych informacji.
Ocena bezpieczeństwa multiplay.at
Ta domena wykazuje kilka sygnałów ostrzegawczych w czasie tego skanu. Została oznaczona przez 6 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało witrynę jako związaną z phishingiem lub złośliwą. Ponadto jedno źródło typu blacklist umieściło domenę na liście z ogólną klasyfikacją jako złośliwa, a kontekst skanu malware odnosił się do adresu URL skryptu w tej samej domenie jako do ogólnego złośliwego obiektu. Chociaż ogólne etykiety heurystyczne same w sobie mogą czasami mieć niską wiarygodność, obecność wielu niezależnych detekcji silników zwiększa poziom obaw.
Jednocześnie niektóre sygnały nie były negatywne: główne kontrole baz danych zagrożeń pokazane w skanie były poza tym czyste, kontrole list blokad opartych na DNS były czyste, a strona prezentuje się jako dopracowana witryna pobierania oprogramowania, a nie jako ewidentnie uszkodzona lub zaparkowana domena. Jednak witryna nie ma rankingu, szczegóły wieku domeny są niedostępne, a oferuje ona rozszerzenie przeglądarki do pobrania powiązane z popularną platformą gamingową, co może zwiększać ryzyko, jeśli legalności oprogramowania nie da się niezależnie zweryfikować.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających w czasie tego skanu.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt wygasającym 2026-11-05. Rozwiązuje się do adresu IP 162.19.136.21 i wydaje się być hostowana przez OVH GmbH w Niemczech, z skonfigurowanymi nameserverami Cloudflare. DNSSEC jest niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS najwyraźniej nie mają włączonej walidacji DNSSEC.
Z perspektywy bezpieczeństwa głównym problemem nie jest konfiguracja TLS, lecz dane reputacyjne: kilka silników bezpieczeństwa oznaczyło domenę, a zasób JavaScript w witrynie został wskazany przez skan malware jako podejrzany. Serwer WWW identyfikował się jako "hw", ale dokładny stos aplikacyjny i szczegóły protokołu nie były dostępne w dostarczonym skanie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?