claimed-gifts.blogspot.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de claimed-gifts.blogspot.com
claimed-gifts.blogspot.com parece ser uma página de destino alojada no Blogspot com temática de ofertas de moeda gratuita do Roblox. Com base no título da página "Claim Free Robux", no formulário visível que pede um nome de utilizador do Roblox e nas referências a recursos relacionados com Roblox, o site parece apresentar-se como uma página de recompensas ou brindes de Robux, a moeda do jogo utilizada na plataforma Roblox.
O site não está a operar num domínio oficial pertencente ao Roblox; em vez disso, utiliza um subdomínio gratuito no Blogger/Blogspot, que faz parte da plataforma de publicação da Google. A infraestrutura subjacente, portanto, parece ser fornecida pela Google, enquanto o conteúdo efetivo da página foi provavelmente criado por um utilizador individual do Blogspot e não pela própria marca Roblox.
A apresentação geral assemelha-se mais a uma página promocional simples ou de captação de contactos do que a um portal de jogos completo ou a um serviço oficial de contas. A inclusão de conteúdo em estilo de testemunho e de uma ligação externa em estilo de rastreamento pode indicar que a página foi concebida para encaminhar os visitantes através de um fluxo de oferta ou verificação ligado a uma campanha de terceiros.
Avaliação de segurança de claimed-gifts.blogspot.com
Esta página mostra vários indicadores de risco notáveis no momento desta análise. Mais importante ainda, 16 de 91 motores de segurança assinalaram o URL, com muitos a classificá-lo como phishing ou relacionado com fraude. Vários fornecedores de classificação web também o categorizaram como phishing e outras fraudes. Além disso, o próprio conteúdo da página parece oferecer "free Robux" em troca da interação do utilizador, o que é um padrão de isco comum associado à recolha de credenciais, burlas com inquéritos ou funis de afiliação enganosos.
A análise de malware não detetou ficheiros maliciosos no conjunto limitado de recursos analisados, e as principais bases de dados de ameaças de conteúdo malicioso listadas na análise estavam limpas no momento da revisão. No entanto, isso não se sobrepõe ao consenso mais amplo de phishing de vários motores de segurança. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim acrescenta um pequeno grau de cautela.
Embora o domínio principal Blogspot exista há muito tempo e esteja alojado numa infraestrutura reputada, essa antiguidade reflete a plataforma e não a confiança nesta subpágina específica. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
A página é servida através de HTTPS com um certificado TLS válido emitido através de Google Trust Services, e está alojada na infraestrutura da Google utilizando o servidor web GSE. O DNS aponta para nameservers da Google, e a geolocalização do IP do servidor é Mountain View, Estados Unidos. Esta configuração é consistente com uma página alojada no Blogger/Blogspot e não com um website autónomo alojado de forma independente.
O DNSSEC parece não estar assinado. Não foram assinalados ficheiros maliciosos na análise limitada de malware, e não foram detetados iframes, mas a página inclui recursos externos e pelo menos uma ligação de terceiros em estilo de rastreamento ou redirecionamento. A principal preocupação técnica aqui não é a própria pilha de alojamento, mas o aparente conteúdo em estilo de phishing fornecido através de uma plataforma de publicação que, de resto, é legítima.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?