delicate-horse-3bbb09.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de delicate-horse-3bbb09.netlify.app
Este domínio parece alojar uma página de início de sessão com o aspeto de um ecrã de autenticação do Roblox. O título da página é "Login to Roblox", e a interface visível inclui campos de nome de utilizador/email e palavra-passe, juntamente com opções de recuperação de conta, sugerindo que se apresenta como um portal de acesso para utilizadores do Roblox.
Com base no conteúdo da página disponível e nas classificações, o site não parece ser um domínio autónomo oficial do Roblox. Em vez disso, está alojado num subdomínio Netlify e faz referência ao website legítimo do Roblox na sua estrutura de ligações de saída. Várias fontes de classificação web categorizam a página como phishing ou relacionada com fraude, o que pode indicar que a página está a tentar imitar uma experiência de início de sessão de uma plataforma de jogos conhecida, em vez de funcionar como um serviço de jogos independente.
Avaliação de segurança de delicate-horse-3bbb09.netlify.app
Os resultados da análise indicam sinais de risco substanciais no momento desta análise. O domínio foi assinalado por 21 de 91 motores de segurança, e vários fornecedores de classificação web classificaram-no como phishing ou relacionado com fraude. Além disso, a página está listada por grandes bases de dados de ameaças por atividade de engenharia social, e outra base de dados de phishing também a lista. O conteúdo visível aumenta ainda mais a preocupação porque apresenta um formulário de início de sessão do Roblox num subdomínio Netlify, em vez de na infraestrutura de domínio principal do Roblox.
Embora a análise de malware não tenha detetado ficheiros maliciosos no conjunto limitado de recursos analisados, isso não compensa os indicadores de phishing mais fortes. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas acrescenta um pequeno grau de cautela neste contexto. A combinação de uma página ao estilo de recolha de credenciais, imitação de marca e deteções amplas de phishing por múltiplos motores sugere que o site pode destinar-se a capturar os dados de início de sessão dos utilizadores.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido pela DigiCert e está alojado em infraestrutura Netlify suportada por AWS EC2 em Frankfurt, Alemanha. Um certificado válido indica que o transporte encriptado estava disponível no momento da análise, mas não deve ser tratado como prova de legitimidade, porque páginas de phishing também utilizam frequentemente HTTPS.
Os dados WHOIS indicam que o domínio subjacente existe há vários anos, embora este conteúdo específico seja servido a partir de um subdomínio alojado e não de um domínio dedicado pertencente à marca. O DNSSEC parece não estar assinado. Não foram identificados ficheiros maliciosos na análise limitada de malware, mas a preocupação mais forte aqui é a personificação ao nível da página e a suspeita de recolha de credenciais, e não malware descarregável.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?