rooooo22.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis rooooo22.netlify.app
rooooo22.netlify.app wydaje się być stroną internetową o tematyce Roblox, skoncentrowaną wokół „Get Robux”, prezentującą formularz, który prosi odwiedzających o podanie nazwy użytkownika Roblox. Widoczny projekt naśladuje branding związany z grami i odnosi się do Robux, wirtualnej waluty używanej w ekosystemie Roblox. Na podstawie zrzutu ekranu i metadanych strona nie wydaje się dostarczać istotnych niezależnych treści poza zachęcaniem do interakcji użytkownika wokół uzyskania waluty w grze.
Strona jest hostowana jako subdomena Netlify, a nie w oczywistej oficjalnej domenie należącej do Roblox. Jej struktura i sformułowania sugerują, że może być przeznaczona do przyciągania użytkowników Roblox szukających ofert, nagród lub działań powiązanych z kontem związanych z Robux. W dostarczonych danych skanu nie są widoczne żadne wyraźne informacje o operatorze, dane firmy ani legalne informacje biznesowe, co ogranicza przejrzystość co do tego, kto prowadzi tę stronę.
Ocena bezpieczeństwa rooooo22.netlify.app
Wiele sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanu. Domena została oznaczona przez 18 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub związaną z oszustwami. Ponadto jedna baza danych zagrożeń wymieniła tę stronę jako phishing, podczas gdy skan zawartości pod kątem malware nie zgłosił potwierdzonych złośliwych plików, ale przypisał domenie i kilku zasobom wewnętrznym ogólną heurystyczną etykietę o niskim poziomie pewności. Sama treść strony również budzi obawy, ponieważ wydaje się nakłaniać do podania nazwy użytkownika Roblox na stronie „Get Robux”, co jest wzorcem powszechnie kojarzonym z wyłudzaniem danych uwierzytelniających lub zwodniczymi schematami nagród.
Wyniki blacklist nie były jednoznacznie czyste, lecz mieszane: główne bazy danych dotyczące złośliwej zawartości w dostarczonych danych nie wszystkie zgłaszały problem, ale adres IP domeny znajdował się na jednej liście blokad reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej aktywności strony internetowej. Mimo to ten wtórny sygnał wpisuje się w szerszy wzorzec, zamiast go równoważyć.
Wiek domeny jest stosunkowo duży, co czasami może zmniejszać obawy, ale w tym przypadku silniejszymi wskaźnikami są zgodność wielu silników co do phishingu, kategoryzacja związana z phishingiem oraz pozorna próba zbierania przez stronę danych wejściowych użytkowników związanych z Roblox pod motywem nagrody. Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona używa ważnego certyfikatu SSL/TLS wydanego przez DigiCert, którego wygaśnięcie wskazano na marzec 2027. Jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech i rozwiązuje się na adres IP 35.157.26.135. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Z perspektywy ryzyka technicznego obecność HTTPS nie powinna być sama w sobie traktowana jako sygnał zaufania, ponieważ zwodnicze strony również powszechnie używają ważnych certyfikatów. Dane skanu pokazują, że kilka hostowanych wewnętrznie zasobów zostało oznaczonych ogólną podejrzaną heurystyką, a strona zawiera zewnętrzne odwołania do zasobów stron trzecich. W czasie tego skanu nie zgłoszono żadnych treści opartych na iframe.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?