slimerng3.netlify.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis slimerng3.netlify.app
Ta witryna sprawia wrażenie, że przedstawia się jako promocyjna strona gamingowa dla „Slime RNG”, oferująca rzekomo darmowe przedmioty w grze dla graczy Roblox. Tytuł strony i widoczna treść podkreślają twierdzenia takie jak „Get Your Free Items” oraz „Tap claim and unlock your drop”, z kartami przedmiotów i licznikami w stylu aktywności na żywo zaprojektowanymi tak, aby zachęcać do interakcji.
Na podstawie struktury domeny jest to subdomena hostowana w Netlify, a nie niezależna domena marki. Treść i klasyfikacje dostępne dla tego skanu sugerują, że jest ona powiązana z ruchem związanym z grami, ale wydaje się również pokrywać z zachowaniami w stylu giveaway lub wabienia na konto, powszechnie spotykanymi na nieoficjalnych stronach z nagrodami. W danych skanu nie ma wyraźnych dowodów wskazujących oficjalnego operatora ani zweryfikowanego powiązania z Roblox lub jakimkolwiek uznanym wydawcą gier.
Ocena bezpieczeństwa slimerng3.netlify.app
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 9 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub coś związanego z oszustwami. Ponadto obecny był jeden wpis w bazie danych zagrożeń, a adres IP domeny figurował na jednej liście blokad reputacji poczty; ten wpis oparty na DNS sam w sobie jest słabszym sygnałem, ale w połączeniu z szerszym konsensusem dotyczącym phishingu stanowi dodatkowy, niewielki powód do ostrożności.
Treść strony również wydaje się być zaprojektowana z użyciem socjotechniki, aby przyciągać użytkowników zainteresowanych grami obietnicami darmowych przedmiotów związanych z Roblox oraz widocznymi przyciskami odbioru. Strony gamingowe w stylu giveaway, takie jak ta, mogą być wykorzystywane do zbierania danych logowania do kont, przekierowywania odwiedzających lub skłaniania ich do dalszych działań pod mylącymi pretekstami. Chociaż skan pod kątem malware nie wykazał potwierdzonych złośliwych plików, ogólne wykrycie podejrzanego obiektu oraz wielosilnikowe wykrycia phishingu są w tym przypadku bardziej istotnymi wskaźnikami.
Po ręcznej weryfikacji przeprowadzonej przez zespół PCRisk opublikowany wynik zaufania został skorygowany tak, aby odzwierciedlał dodatkowy kontekst. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem SSL wydanym przez powszechnie uznany urząd certyfikacji, którego wygaśnięcie wskazano na 2027. Wygląda na to, że jest hostowana w infrastrukturze Netlify opartej na AWS EC2 we Frankfurcie w Niemczech. Domena korzysta z dostarczania hostowanego przez Netlify, a nie z dedykowanego, niezależnego środowiska hostingowego.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. Sama domena ma kilka lat, ale ponieważ jest to hostowana subdomena, wiek nadrzędnej rejestracji nie musi koniecznie odzwierciedlać wieku ani wiarygodności konkretnej treści strony. W ograniczonym skanie plików nie wykryto potwierdzonych złośliwych plików, choć w analizie linków odnotowano jedno ogólne podejrzane odwołanie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?