nekofreegateway.dancerblade70.workers.dev
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de nekofreegateway.dancerblade70.workers.dev
Este domínio parece alojar uma pequena página web com a marca "NekoWebFree", apresentando sistemas, kits e ferramentas gratuitos para criadores de Roblox. Com base no título da página e no conteúdo visível, o site promove recursos descarregáveis ou instaláveis, como kits base, sistemas de chat, carry rigs, NPCs, mounts, ferramentas de administração, leitores de música e componentes relacionados com câmara ou estúdio destinados a utilização em projetos Roblox.
O site não parece representar uma propriedade oficial de Roblox. Em vez disso, aparenta ser uma página de recursos operada de forma independente, alojada num subdomínio de Cloudflare Workers em vez de num domínio autónomo com marca própria. A apresentação sugere um website de nicho ligado a jogos ou a recursos para programadores, direcionado a utilizadores de Roblox que procuram add-ons, modelos ou ferramentas de criação gratuitos.
A página também faz referência a uma presença no YouTube e inclui recursos multimédia e bibliotecas JavaScript carregados a partir de fontes comuns de conteúdo de terceiros. Com base no conteúdo disponível, o website parece funcionar principalmente como uma página de destino promocional para recursos relacionados com Roblox, e não como um serviço de consumo abrangente ou uma plataforma generalista.
Avaliação de segurança de nekofreegateway.dancerblade70.workers.dev
Os resultados da análise indicam sinais de risco notáveis no momento desta análise. O domínio foi assinalado por 16 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou malicioso. Embora uma análise de malware não tenha identificado ficheiros assinalados e várias bases de dados de ameaças importantes estivessem limpas, houve também uma listagem de tipo blacklist a reportar uma classificação genérica de objeto malicioso, o que reforça o quadro de cautela.
O conteúdo mostrado na captura de ecrã não exibe de forma óbvia uma página de login falsa nem um formulário de pagamento, mas a combinação de uma pontuação de confiança muito baixa, ausência de classificação de tráfego, alojamento num subdomínio gratuito e deteções amplas de phishing por múltiplos motores pode indicar que o site ou o comportamento a ele associado suscitou preocupações para além do que é visível apenas na página inicial. Páginas gratuitas de recursos para jogos podem por vezes ser abusadas para distribuir descarregamentos enganosos, redirecionar utilizadores ou imitar serviços legítimos, pelo que uma inspeção visual pontual não deve ser tratada como conclusiva.
Tecnicamente, alguns sinais são neutros a positivos, como HTTPS válido e resultados limpos de várias bases de dados de conteúdo malicioso no momento desta análise. No entanto, o peso das deteções por múltiplos motores é significativo. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação generalista, com expiração em 2026, e é servido através da infraestrutura da Cloudflare no endereço IP 104.21.0.252. O alojamento em Cloudflare Workers pode ser legítimo, mas também torna a atribuição menos transparente porque o hostname analisado é um subdomínio numa plataforma partilhada, e não um domínio primário dedicado. O servidor parece estar protegido pela Cloudflare, e a página carrega recursos externos comuns, incluindo tipos de letra, uma miniatura de imagem do YouTube e bibliotecas JavaScript a partir de um CDN público de pacotes.
O DNSSEC parece não estar assinado, o que não é invulgar, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade. Não foram reportados ficheiros nem iframes assinalados na análise de malware fornecida, e as verificações de blocklists baseadas em DNS estavam limpas. A principal preocupação técnica não é, portanto, a própria configuração TLS, mas sim as deteções de phishing baseadas em reputação associadas ao domínio no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?