roblox.com.ug
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de roblox.com.ug
O domínio roblox.com.ug utiliza a conhecida marca "roblox" num domínio de código de país do Uganda, mas o conteúdo da página mostrado na análise não parece ser uma propriedade oficial da Roblox. Em vez disso, o site apresenta-se como "Shockify" e exibe uma página de destino minimalista com alegações de contagem de utilizadores e de acessos, juntamente com opções de início de sessão para Discord, Telegram e um fluxo de recuperação.
Com base na captura de ecrã e nos metadados, o website parece funcionar como uma porta de entrada de início de sessão ou portal de acesso, em vez de uma página inicial normal de jogos, comunidade ou empresa. A discrepância entre o nome de domínio, o título da página e a marca visível pode indicar que o site está a tentar atrair visitantes através do reconhecimento da marca enquanto apresenta conteúdo não relacionado.
Os detalhes de propriedade são limitados nos dados da análise fornecidos. As informações de registrar e nameserver não estão disponíveis, e o operador não está claramente identificado na página. Com base nos dados de classificação disponíveis, o domínio foi associado a categorias relacionadas com phishing e fraude no momento desta análise.
Avaliação de segurança de roblox.com.ug
Vários sinais de segurança independentes suscitam preocupações relativamente a este domínio. No momento desta análise, 22 de 91 motores de segurança assinalaram o site, tendo muitos deles classificado-o como phishing ou de outra forma malicioso. Além disso, vários fornecedores de classificação web categorizaram o domínio como relacionado com phishing, fraude ou spam, e múltiplas bases de dados de ameaças listaram-no por phishing ou atividade maliciosa genérica.
O nome de domínio assemelha-se muito à conhecida marca Roblox, no entanto o conteúdo visível da página está identificado como "Shockify" e oferece opções de início de sessão de terceiros, como Discord e Telegram. Essa discrepância pode indicar uma configuração imitadora destinada a confundir visitantes ou a recolher credenciais. Embora a análise de ficheiros de malware não tenha detetado ficheiros assinalados na amostra limitada examinada, isso não se sobrepõe às deteções mais amplas relacionadas com phishing. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas acrescenta um pequeno grau de cautela.
O domínio existe há vários anos e utiliza HTTPS válido, mas a antiguidade e a encriptação, por si só, não reduzem a importância das conclusões relacionadas com phishing. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado Let's Encrypt válido que, no momento desta análise, estava definido para expirar em 2026-10-12. Está alojado no endereço IP 5.83.150.143, aparenta executar Apache/2.4.52 em Ubuntu, e o fornecedor de alojamento está indicado como Tech Tide Portugal Unipessoal LDA, com infraestrutura localizada em Frankfurt am Main, Germany.
O estado de DNSSEC não estava disponível nos dados fornecidos, e os detalhes de registrar, nameserver e protocolo também estavam incompletos. Não foram detetados ficheiros maliciosos na análise limitada de ficheiros, e não foram reportadas ligações externas nem iframes assinalados. No entanto, a principal preocupação técnica não é a configuração de TLS, mas sim os fortes sinais de phishing baseados em reputação associados ao domínio no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?