rbx1000dfthfhhfhu.blogspot.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis rbx1000dfthfhhfhu.blogspot.com
Wygląda na to, że jest to strona hostowana w Blogspot, przedstawiająca się jako strona z nagrodami lub rozdawnictwem związanym z Roblox. Widoczny tytuł i treść strony koncentrują się na haśle „Get Robux”, z formularzem proszącym o nazwę użytkownika Roblox oraz banerem sugerującym, że użytkownik może odebrać dużą ilość wirtualnej waluty. Na podstawie zrzutu ekranu i metadanych strona nie wydaje się pełnym blogiem ani serwisem informacyjnym, lecz raczej jednostronicową stroną docelową o jednym celu, zbudowaną wokół oferty związanej z Roblox.
Wygląda na to, że witryna jest obsługiwana za pośrednictwem platformy Blogger firmy Google, a nie przez oficjalną domenę należącą do Roblox. Nazwa subdomeny jest losowo wyglądającym ciągiem znaków, a nie rozpoznawalną marką lub tożsamością wydawcy, co może ograniczać przejrzystość co do tego, kto stoi za tą stroną. Jej struktura i sformułowania sugerują, że ma przyciągać użytkowników Roblox szukających darmowych lub promocyjnych Robux, a nie zapewniać oficjalne wsparcie do gry, wiadomości ani usługi związane z kontem.
Ocena bezpieczeństwa rbx1000dfthfhhfhu.blogspot.com
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto jedna baza danych zagrożeń wymieniła tę stronę jako phishing, a zrzut ekranu pokazuje formularz nagrody w stylistyce Roblox, proszący odwiedzających o podanie nazwy użytkownika w związku z obietnicą darmowych Robux. Tego rodzaju interakcja z kontem oparta na zachęcie może być zgodna z wyłudzaniem danych uwierzytelniających, lejkami oszustw lub inną zwodniczą aktywnością.
Skan pod kątem malware również zgłosił podejrzane ustalenia na samej stronie i zidentyfikował oznaczone odwołanie do zewnętrznego skryptu z innej domeny. Chociaż same wykrycia heurystyczne mogą czasami mieć niską wiarygodność, tutaj budzą większe obawy, ponieważ występują obok szerokich, wielosilnikowych wykryć phishingu. Adres IP domeny znajduje się również na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal stanowi drobny powód do ostrożności.
Domena jest hostowana na legalnej platformie blogowej i korzysta z ważnego HTTPS, ale czynniki te nie równoważą silniejszych wskaźników dotyczących treści i reputacji widocznych w tym przypadku. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem wydanym przez Google Trust Services i jest hostowana w infrastrukturze Google z użyciem serwera WWW GSE. DNS wskazuje na serwery nazw Google, a rozwiązany adres IP geolokalizuje się do Mountain View, United States. Jako subdomena Blogspot, bazowa domena hostingu blogów istnieje od dawna, ale ten wiek odzwierciedla platformę nadrzędną, a nie potwierdza wiarygodności tej konkretnej strony.
DNSSEC wydaje się niepodpisany. Skan odnotował również podejrzane elementy strony oraz oznaczony zewnętrzny zasób JavaScript ładowany z oddzielnej domeny, co może zwiększać ryzyko, jeśli ten skrypt jest używany do przekierowań, śledzenia lub złośliwego zachowania strony. W dostarczonych danych skanu nie zgłoszono żadnej aktywności iframe.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?