roblox.com.ug
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis roblox.com.ug
Domena roblox.com.ug wykorzystuje dobrze znaną nazwę marki „roblox” w ugandyjskiej domenie krajowej, ale treść strony pokazana w skanie nie wydaje się być oficjalną własnością Roblox. Zamiast tego witryna przedstawia się jako „Shockify” i wyświetla minimalistyczną stronę docelową z deklaracjami dotyczącymi liczby użytkowników i liczby wejść, wraz z opcjami logowania przez Discord, Telegram oraz procesem odzyskiwania dostępu.
Na podstawie zrzutu ekranu i metadanych witryna wydaje się działać jako brama logowania lub portal dostępu, a nie jako zwykła strona główna dotycząca gier, społeczności lub firmy. Niezgodność między nazwą domeny, tytułem strony i widocznym brandingiem może wskazywać, że witryna próbuje przyciągać odwiedzających dzięki rozpoznawalności marki, jednocześnie udostępniając niezwiązaną z nią treść.
Szczegóły dotyczące własności są ograniczone w dostarczonych danych skanu. Informacje o rejestratorze i serwerach nazw nie są dostępne, a operator nie jest jednoznacznie zidentyfikowany na stronie. Na podstawie dostępnych danych klasyfikacyjnych domena była w czasie tego skanu powiązana z kategoriami phishingu i oszustw.
Ocena bezpieczeństwa roblox.com.ug
Wiele niezależnych sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny. W czasie tego skanu 22 z 91 silników bezpieczeństwa oznaczyło tę witrynę, a wiele z nich sklasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto kilku dostawców klasyfikacji stron internetowych zaklasyfikowało domenę jako związaną z phishingiem, oszustwami lub spamem, a wiele baz danych zagrożeń wymieniło ją w związku z phishingiem lub ogólną złośliwą aktywnością.
Nazwa domeny bardzo przypomina dobrze znaną markę Roblox, jednak widoczna treść strony jest oznaczona jako „Shockify” i oferuje opcje logowania przez usługi zewnętrzne, takie jak Discord i Telegram. Ta niezgodność może wskazywać na konfigurację naśladującą oryginał, mającą na celu wprowadzenie odwiedzających w błąd lub pozyskanie danych uwierzytelniających. Chociaż skan plików pod kątem malware nie wykrył oznaczonych plików w ograniczonej badanej próbce, nie przeważa to nad szerszymi wykryciami związanymi z phishingiem. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale dodaje niewielki element ostrożności.
Domena istnieje od kilku lat i korzysta z ważnego HTTPS, ale sam wiek i szyfrowanie nie zmniejszają znaczenia ustaleń związanych z phishingiem. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego termin wygaśnięcia w czasie tego skanu był ustawiony na 2026-10-12. Jest hostowana pod adresem IP 5.83.150.143, wygląda na to, że działa na Apache/2.4.52 na Ubuntu, a dostawca hostingu jest wymieniony jako Tech Tide Portugal Unipessoal LDA z infrastrukturą zlokalizowaną we Frankfurt am Main w Niemczech.
Status DNSSEC nie był dostępny w dostarczonych danych, a szczegóły dotyczące rejestratora, serwerów nazw i protokołu również były niepełne. W ograniczonym skanie plików nie wykryto złośliwych plików i nie zgłoszono żadnych oznaczonych linków zewnętrznych ani iframe. Głównym problemem technicznym nie jest jednak konfiguracja TLS, lecz silne sygnały phishingowe oparte na reputacji powiązane z domeną w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?