rroblox.wf
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis rroblox.wf
Domena rroblox.wf wydaje się przedstawiać jako witryna o tematyce Roblox. Tytuł strony i meta description kopiują branding i komunikaty Roblox, a zrzut ekranu pokazuje formularz rejestracji stylizowany tak, aby przypominał oficjalną stronę rejestracji Roblox. Strona odwołuje się również do zasobów i linków powiązanych z infrastrukturą Roblox, co sugeruje, że próbuje naśladować wygląd i charakter tej znanej platformy gamingowej.
Na podstawie nazwy domeny i widocznej treści nie wygląda to na niezależną społeczność graczy ani stronę fanowską. Zamiast tego wydaje się, że jest to strona podszywająca się, wykorzystująca branding Roblox w odrębnej domenie, która nie jest oficjalną domeną roblox.com. W dostarczonych danych skanu nie widać tożsamości żadnego legalnego operatora, a sama domena jest bardzo nowa, co może zwiększać niepewność co do jej autentyczności.
Ocena bezpieczeństwa rroblox.wf
Ta domena wykazuje wiele wskaźników ryzyka w czasie tego skanu. Została oznaczona przez 19 z 91 silników bezpieczeństwa, a oddzielne kontrole baz zagrożeń obejmowały wpisy w dwóch bazach zagrożeń. Strona również bardzo przypomina Roblox, jednocześnie używając innej nazwy domeny, co może wskazywać na stronę podszywającą się, mającą na celu przechwycenie danych logowania użytkowników lub innych danych osobowych. Ponadto skan malware zgłosił podejrzany obiekt na stronie głównej i oznaczył powiązany link w tej samej domenie.
Domena ma tylko 52 dni i nie ma ustalonej pozycji w rankingu ruchu w dostarczonych danych, co może być zgodne z nowo utworzoną infrastrukturą phishingową. Chociaż jedno główne źródło ochrony przeglądania było czyste w czasie tego skanu, adres IP domeny figurował na jednej liście blokad reputacji poczty, co jest słabszym sygnałem, ale nadal wartym odnotowania. Łącznie połączenie wielosilnikowych wykryć phishingu, wpisów w bazach zagrożeń, imitacji marki i bardzo niedawnej rejestracji istotnie podnosi ryzyko.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem TLS wydanym przez Google Trust Services, wygasającym 2026-09-17. Wygląda na to, że jest obsługiwana przez infrastrukturę Cloudflare, z użyciem serwerów nazw Cloudflare i adresu IP powiązanego z Cloudflare w Toronto, Canada. Serwer WWW identyfikował się jako "public-gateway." Status DNSSEC został zgłoszony jako unknown.
Z perspektywy analizy bezpieczeństwa obecność HTTPS nie powinna być traktowana jako dowód legalności, ponieważ strony phishingowe również powszechnie używają ważnych certyfikatów. Główne techniczne obawy w tym skanie to bardzo niedawna rejestracja domeny, użycie przez nią nazwy podszywającej się, wykrycie podejrzanego pliku na /index oraz oznaczony samoodwołujący się link na tym samym hoście.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?