roblox.com.am
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis roblox.com.am
Domena roblox.com.am wydaje się przedstawiać jako witryna o tematyce Roblox, wykorzystując nazwę Roblox, branding i metadane powiązane z dobrze znaną platformą gier online. Tytuł strony i opis odzwierciedlają tekst promocyjny Roblox, a zrzut ekranu pokazuje interfejs rejestracji stylizowany tak, aby przypominał oficjalną usługę.
Na podstawie struktury domeny i widocznej treści ta witryna nie wydaje się być oficjalną domeną Roblox. Zamiast tego może próbować naśladować legalną platformę gier, używając bardzo podobnego adresu internetowego pod innym rozszerzeniem krajowym. Treść jest ukierunkowana na gry i rejestrację konta, a nie na niezależne informacje redakcyjne lub biznesowe o odrębnym operatorze.
Ocena bezpieczeństwa roblox.com.am
Ta domena wykazuje wiele wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 18 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub złośliwą. Ponadto domena bardzo przypomina roblox.com i może być sobowtórem mającym na celu przechwycenie danych logowania użytkowników lub innych informacji o koncie poprzez naśladowanie oficjalnej witryny Roblox. Zrzut ekranu, tytuł strony i meta description wszystkie wzmacniają to podobieństwo, zamiast wskazywać na niezwiązaną z tym legalną usługę.
Dodatkowe ustalenia skanowania zwiększają obawy. Domena jest bardzo nowa i ma 22 dni, nie ma ustalonej pozycji w rankingu ruchu w dostarczonych danych, a skan malware oznaczył stronę główną i URL związany z redeem jako podejrzane. Kontrole blacklist nie były jednoznacznie czyste, lecz mieszane: adres IP domeny figuruje na jednej blocklist reputacji poczty, a dwa wpisy w bazie danych zagrożeń w dostarczonych wynikach również wykazywały listingi w czasie skanowania. Chociaż trafienie na blocklist opartą na DNS samo w sobie byłoby słabym sygnałem, tutaj wpisuje się ono w szerszy wzorzec, zamiast występować samodzielnie.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
W czasie skanowania witryna używała ważnego certyfikatu SSL Let's Encrypt, co oznacza, że połączenie może być szyfrowane podczas transmisji, ale samo w sobie nie wskazuje to na legalność. Serwer został zgłoszony jako "public-gateway" pod adresem IP 138.226.236.35, hostowany przez Neon Core Network LLC w Belize City, Belize. Nameservery były ustawione na Cloudflare, a status DNSSEC został zgłoszony jako unknown.
Z perspektywy ryzyka technicznego najsilniejsze obawy nie dotyczą konfiguracji TLS, lecz połączenia bardzo niedawno zarejestrowanej domeny, dużego podobieństwa do domeny dużej marki, podejrzanych wyników skanowania na poziomie strony oraz wielu detekcji ukierunkowanych na phishing ze strony silników bezpieczeństwa. W czerwonych flagach kontroli podobieństwa nie odnotowano rekordu MX, co również może być zgodne z jednorazową lub wąsko ukierunkowaną konfiguracją.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?