roblox-login.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de roblox-login.vercel.app
Este domínio parece alojar uma página web concebida para se assemelhar à experiência de início de sessão do Roblox, incluindo a marca Roblox, etiquetas de navegação e campos de autenticação da conta. O título da página é "Roblox", e a captura de ecrã mostra um formulário de início de sessão que pede nome de utilizador, email, telefone e palavra-passe, juntamente com ligações que apontam para o website legítimo do Roblox.
Com base no nome do domínio e no conteúdo visível, este não parece ser um domínio oficial pertencente ao Roblox. Em vez disso, parece ser uma página de terceiros implementada na infraestrutura da Vercel que imita um portal de início de sessão de uma plataforma de jogos. Várias fontes de classificação web categorizam-no como phishing ou relacionado com fraude, enquanto um classificador mais abrangente o rotula como tecnologia da informação e outro como jogos devido ao conteúdo temático do Roblox.
Avaliação de segurança de roblox-login.vercel.app
Este website apresenta vários indicadores habitualmente associados a páginas de recolha de credenciais. O nome do domínio assemelha-se bastante à marca Roblox, ao mesmo tempo que utiliza um subdomínio de terceiros, e a captura de ecrã mostra um formulário de início de sessão apresentado como se fosse uma página oficial de autenticação do Roblox. Nos resultados da análise, 13 em 91 motores de segurança assinalaram o URL, em grande parte com veredictos relacionados com phishing, e uma base de dados de ameaças também o listou por phishing no momento desta análise.
A análise de malware não detetou ficheiros maliciosos, o que pode acontecer quando uma página está focada em engenharia social em vez de distribuição de malware. No entanto, a ausência de ficheiros assinalados não compensa os sinais mais fortes de phishing provenientes de vários motores de segurança e a imitação visível de uma marca de jogos bem conhecida. O endereço IP do domínio também constava de uma blocklist de reputação de email, o que por si só é um sinal mais fraco, mas acrescenta alguma cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, particularmente para qualquer pessoa a quem seja pedido que introduza credenciais de conta.
Descrição técnica
O site está alojado na infraestrutura da Vercel e resolve para o endereço IP 64.29.17.131 nos Estados Unidos. Apresenta um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração indicada para o final de 2026. O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade.
Do ponto de vista técnico, a página parece ser uma implementação Next.js que utiliza ativos estáticos padrão e não apresenta iframes assinalados. A principal preocupação não é a configuração TLS nem a plataforma de alojamento, mas sim o aparente uso indevido de um subdomínio alojado na cloud para imitar uma página de início de sessão de marca.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?