hbabyaqq.blogspot.com
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de hbabyaqq.blogspot.com
hbabyaqq.blogspot.com parece ser uma página alojada no Blogspot apresentada como um site relacionado com Roblox. Com base no título da página, na captura de ecrã e no texto visível, pede aos visitantes que introduzam um nome de utilizador de Roblox para supostamente receberem Robux grátis, que é uma moeda virtual do jogo associada à plataforma de jogos Roblox.
O site não parece representar um domínio oficial de Roblox nem uma página normal de informação para fãs. Em vez disso, parece uma página de destino simples alojada na infraestrutura Blogger da Google, usando a imagem de marca de Roblox e uma apresentação ao estilo de "Partners Program" para atrair utilizadores de jogos. O nome do subdomínio, com aspeto aleatório, e a mensagem em estilo de oferta podem indicar que a página foi criada para fins promocionais ou enganosos de captação de contactos, em vez de ser um recurso legítimo sobre jogos.
Avaliação de segurança de hbabyaqq.blogspot.com
Vários sinais independentes sugerem risco elevado no momento desta análise. O domínio foi assinalado por 15 em 90 motores de segurança, e várias fontes de classificação web categorizaram-no como relacionado com phishing ou fraude. A captura de ecrã também mostra um padrão de isco comum: uma promessa de Robux grátis em troca da introdução de um nome de utilizador de Roblox. Esse tipo de oferta está frequentemente associado à recolha de credenciais, esquemas fraudulentos ou outra atividade enganosa, especialmente quando aparece num subdomínio Blogspot não relacionado, em vez de num website oficial da marca.
A análise de malware também reportou uma página suspeita e assinalou recursos referenciados externamente alojados em Cloudfront com uma classificação maliciosa genérica. Além disso, uma base de dados de ameaças listou a página por phishing, e o endereço IP do domínio constava de uma blocklist de reputação de correio. Embora uma listagem de reputação de correio baseada em DNS, por si só, seja um sinal mais fraco, contribui para a cautela geral quando combinada com as deteções de phishing por múltiplos motores e com o conteúdo da página em estilo de oferta.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
A página está alojada na infraestrutura da Google LLC e é servida por GSE a partir de um endereço IP em Frankfurt am Main, Germany. Utiliza um certificado SSL válido emitido por Google Trust Services, o que significa que a ligação parece estar encriptada em trânsito. No entanto, HTTPS apenas protege a ligação e não indica, por si só, que o conteúdo da página seja fiável.
O DNSSEC parece não estar assinado. O site também carrega recursos externos de domínios alojados em Cloudfront, incluindo itens que foram assinalados pela análise de malware como suspeitos. O domínio subjacente blogspot.com é antigo e estabelecido, mas essa antiguidade reflete a plataforma principal e não a fiabilidade desta página de subdomínio específica.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?