nekofreegateway.dancerblade70.workers.dev
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis nekofreegateway.dancerblade70.workers.dev
Ta domena wydaje się hostować niewielką stronę internetową oznaczoną marką „NekoWebFree”, prezentującą darmowe systemy, zestawy i narzędzia dla twórców Roblox. Na podstawie tytułu strony i widocznej treści witryna promuje zasoby do pobrania lub instalacji, takie jak podstawowe zestawy, systemy czatu, carry rigs, NPCs, mounts, narzędzia administracyjne, odtwarzacze muzyki oraz komponenty związane z kamerą lub studio, przeznaczone do użycia w projektach Roblox.
Witryna nie wydaje się reprezentować oficjalnej własności Roblox. Zamiast tego wygląda na niezależnie prowadzoną stronę z zasobami hostowaną w subdomenie Cloudflare Workers, a nie we własnej oznaczonej domenie. Sposób prezentacji sugeruje niszową witrynę dla graczy lub zasobów deweloperskich skierowaną do użytkowników Roblox poszukujących darmowych dodatków, szablonów lub narzędzi twórczych.
Strona odnosi się również do obecności w YouTube i zawiera zasoby multimedialne oraz biblioteki JavaScript ładowane z popularnych zewnętrznych źródeł treści. Na podstawie dostępnej zawartości witryna wydaje się działać przede wszystkim jako promocyjna strona docelowa dla zasobów związanych z Roblox, a nie jako szeroka usługa konsumencka lub główna platforma.
Ocena bezpieczeństwa nekofreegateway.dancerblade70.workers.dev
Wyniki skanowania wskazują na istotne sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub złośliwą. Chociaż jedno skanowanie malware nie wykryło oznaczonych plików, a kilka głównych baz danych zagrożeń było czystych, wystąpił również jeden wpis typu blacklist zgłaszający ogólną klasyfikację malicious-object, co wzmacnia obraz wymagający ostrożności.
Treść widoczna na zrzucie ekranu nie pokazuje w oczywisty sposób fałszywej strony logowania ani formularza płatności, ale połączenie bardzo niskiego wyniku zaufania, braku rankingu ruchu, hostowania w darmowej subdomenie oraz szerokich wielosilnikowych detekcji phishingu może wskazywać, że witryna lub związane z nią zachowanie wzbudziły obawy wykraczające poza to, co widać wyłącznie na stronie głównej. Darmowe strony z zasobami dla gier bywają czasem wykorzystywane do rozpowszechniania zwodniczych plików do pobrania, przekierowywania użytkowników lub podszywania się pod legalne usługi, dlatego punktowa kontrola wizualna nie powinna być traktowana jako rozstrzygająca.
Technicznie niektóre sygnały są neutralne lub pozytywne, takie jak prawidłowy HTTPS i czyste wyniki z kilku baz danych dotyczących złośliwej zawartości w czasie tego skanowania. Jednak waga wielosilnikowych detekcji jest znacząca. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa prawidłowego certyfikatu SSL/TLS wydanego przez powszechnie uznany urząd certyfikacji, z wygaśnięciem w 2026, i jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 104.21.0.252. Hostowanie w Cloudflare Workers może być legalne, ale sprawia też, że atrybucja jest mniej przejrzysta, ponieważ skanowana nazwa hosta jest subdomeną w ramach współdzielonej platformy, a nie dedykowaną domeną główną. Serwer wydaje się być obsługiwany przez Cloudflare, a strona ładuje popularne zasoby zewnętrzne, w tym czcionki, miniaturę obrazu YouTube oraz biblioteki JavaScript z publicznego package CDN.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. W dostarczonym skanowaniu malware nie zgłoszono oznaczonych plików ani iframe, a kontrole list blokad opartych na DNS były czyste. Główna obawa techniczna nie dotyczy więc samej konfiguracji TLS, lecz opartych na reputacji detekcji phishingu związanych z domeną w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?