roblox-login.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis roblox-login.vercel.app
Wygląda na to, że ta domena hostuje stronę internetową stylizowaną tak, aby przypominała proces logowania do Roblox, w tym oznaczenia marki Roblox, etykiety nawigacyjne oraz pola logowania do konta. Tytuł strony to "Roblox", a zrzut ekranu pokazuje formularz logowania z prośbą o nazwę użytkownika, adres e-mail, numer telefonu i hasło, obok linków prowadzących do prawdziwej witryny Roblox.
Na podstawie nazwy domeny i widocznej treści nie wygląda na to, aby była to oficjalna domena należąca do Roblox. Zamiast tego wygląda na stronę podmiotu trzeciego wdrożoną w infrastrukturze Vercel, która imituje portal logowania do platformy gamingowej. Wiele źródeł klasyfikacji stron internetowych kategoryzuje ją jako phishing lub treści związane z oszustwami, podczas gdy jeden szerszy klasyfikator oznacza ją jako informatykę, a inny jako gaming ze względu na treści związane z Roblox.
Ocena bezpieczeństwa roblox-login.vercel.app
Ta witryna wykazuje kilka wskaźników powszechnie kojarzonych ze stronami służącymi do wyłudzania danych uwierzytelniających. Nazwa domeny ściśle nawiązuje do marki Roblox, jednocześnie wykorzystując subdomenę podmiotu trzeciego, a zrzut ekranu pokazuje formularz logowania przedstawiony tak, jakby była to oficjalna strona logowania Roblox. W wynikach skanowania 13 z 91 silników bezpieczeństwa oznaczyło ten URL, głównie werdyktami związanymi z phishingiem, a jedna baza danych zagrożeń również wskazała go jako phishing w czasie tego skanowania.
Skan pod kątem malware nie wykrył złośliwych plików, co może się zdarzyć, gdy strona koncentruje się na socjotechnice, a nie na dostarczaniu malware. Jednak brak oznaczonych plików nie równoważy silniejszych sygnałów phishingowych pochodzących z wielu silników bezpieczeństwa oraz widocznego naśladownictwa znanej marki gamingowej. Adres IP domeny figurował również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale stanowi dodatkowy, niewielki powód do ostrożności.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, szczególnie dla osób proszonych o podanie danych uwierzytelniających do konta.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 64.29.17.131 w Stanach Zjednoczonych. Przedstawia ważny certyfikat SSL/TLS wydany przez Google Trust Services, którego wygaśnięcie wskazano na koniec 2026 roku. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Z technicznego punktu widzenia strona wygląda na wdrożenie Next.js wykorzystujące standardowe zasoby statyczne i bez oznaczonych iframe. Głównym problemem nie jest konfiguracja TLS ani platforma hostingowa, lecz pozorne niewłaściwe wykorzystanie hostowanej w chmurze subdomeny do imitowania firmowej strony logowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?