blox.watevergames.net
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de blox.watevergames.net
O domínio blox.watevergames.net aparenta apresentar-se como um website relacionado com Roblox. Com base no título da página, na captura de ecrã e no texto da página, imita o aspeto e a identidade visual de Roblox e promove o que descreve como uma transferência da aplicação de ambiente de trabalho Roblox para Windows. A página inclui imagens temáticas de Roblox e referências a jogos populares de Roblox, sugerindo que está a visar utilizadores interessados na plataforma de jogos Roblox.
O site não aparenta ser um domínio oficial de Roblox. Em vez disso, está alojado num subdomínio de watevergames.net, o que pode indicar operação por um terceiro não relacionado, em vez da própria plataforma de jogos. Com base no conteúdo disponível, o propósito aparente da página é incentivar os visitantes a transferir software, apresentando-se ao mesmo tempo de uma forma que se assemelha a uma página de destino oficial relacionada com o jogo.
Avaliação de segurança de blox.watevergames.net
Este domínio apresenta múltiplos indicadores de risco no momento desta análise. Foi assinalado por 17 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou malicioso. A captura de ecrã também mostra uma página muito semelhante à identidade visual e ao esquema do Roblox, ao mesmo tempo que utiliza um subdomínio não relacionado, o que pode indicar uma tentativa de imitar um serviço de jogos bem conhecido. Além disso, o domínio é muito recente, não tem uma classificação de tráfego estabelecida e promove uma aplicação Windows transferível, fatores que podem aumentar o risco quando combinados com uma apresentação semelhante à de uma marca.
Os dados de blacklist e reputação eram mistos, mas ainda assim preocupantes. As principais bases de dados de conteúdo malicioso não reportaram correspondência no momento desta análise, mas o endereço IP do domínio está listado numa blocklist de reputação de correio, e estava presente uma entrada adicional numa base de dados de ameaças. A análise de malware não assinalou ficheiros diretamente, mas atribuiu um rótulo genérico de malicioso ao domínio e a vários recursos ligados, o que pode refletir padrões suspeitos em vez de malware confirmado. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site aparenta ser servido por nginx a partir do endereço IP 185.40.155.13, alojado pela Docker LTD em St Petersburg, Russia. O domínio utiliza nameservers da Cloudflare, mas o DNSSEC aparenta não estar assinado. O domínio é muito recente, com uma antiguidade de cerca de 100 dias no momento desta análise, o que pode ser um fator de cautela na avaliação da confiança.
Uma preocupação técnica notável é que o SSL/TLS aparenta ser inválido ou estar em falta, o que pode impedir ligações encriptadas seguras ou indicar uma configuração incompleta. Para um site que apresenta uma transferência de software e se assemelha a uma grande marca, a ausência de HTTPS válido é uma fraqueza significativa. Não foi reportada atividade de iframe, mas vários recursos internos foram assinalados genericamente durante a análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?