roshade.co
Categoria: Malware Distribution
- Não inicie sessão nem pague aqui. Feche isto. Se introduziu uma palavra-passe, altere-a onde a usa normalmente.
- Já visitou? Verifique o seu dispositivo. Uma análise gratuita mostra se foi instalado algo.
- Bloqueie o próximo. A proteção Web do Combo Cleaner bloqueia sites de phishing e fraude antes de carregarem.
Combo Cleaner é a ferramenta antimalware da PCrisk, propriedade da RCS LT. Análise gratuita; para remover o que encontrar é necessária uma licença (teste grátis de 7 dias).
Descrição de roshade.co
roshade.co parece apresentar-se como um website de download e promoção do "RoShade", uma ferramenta de melhoria gráfica destinada a jogadores de Roblox. Com base no título da página, nos metadados e na captura de ecrã, o site anuncia efeitos visuais como ray tracing, ambient occlusion, reflexos e predefinições de shader, com um botão de download em destaque e um design de landing page centrado nas funcionalidades.
O site parece visar utilizadores de jogos, em particular jogadores de Roblox que procuram modificar ou melhorar os visuais no jogo. Não são visíveis, nos dados de análise fornecidos, uma identidade empresarial clara, detalhes do editor ou informações estabelecidas sobre o operador, e o próprio domínio é muito recente. A página também faz referência a um domínio adicional relacionado com download, o que pode indicar que a entrega de software ou o redirecionamento ocorre fora do site principal.
Avaliação de segurança de roshade.co
Vários sinais de segurança suscitam preocupação no momento desta análise. O domínio foi assinalado por 11 de 91 motores de segurança, tendo vários deles classificado-o como relacionado com malware ou de outra forma malicioso. Além disso, o site tem apenas 31 dias, não tem classificação de tráfego estabelecida, e os seus recursos associados e domínio principal foram assinalados por uma análise de malware com deteções genéricas de objetos maliciosos. A página promove uma ferramenta descarregável relacionada com jogos, o que é um padrão de distribuição comum para software indesejado ou nocivo.
Os resultados de blacklist e de bases de dados de ameaças foram mistos, em vez de uniformemente negativos. As principais bases de dados de conteúdo malicioso nos dados de análise fornecidos não reportaram listagens ativas no momento desta análise, e as blocklists baseadas em DNS estavam limpas, mas uma fonte adicional de blacklist listou o domínio com uma classificação genérica de suspeito. A página também liga a um domínio de download separado, o que pode aumentar a incerteza porque a distribuição de software não está confinada ao hostname principal.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt com expiração em 2026-12-07 e é servido através de HTTPS, o que ajuda a cifrar o tráfego em trânsito, mas não indica por si só fiabilidade. O servidor parece executar nginx/1.28.3 em Ubuntu e está alojado pela Dedik Services Limited no endereço IP 91.92.33.161 em Frankfurt am Main, Germany. Os nameservers são fornecidos através da Cloudflare, enquanto o DNSSEC parece não estar assinado.
Numa perspetiva de risco técnico, as preocupações mais notáveis são o registo muito recente do domínio, a ausência de DNSSEC e a presença de recursos descarregáveis que foram assinalados de forma genérica durante a análise. O site também faz referência a um domínio externo relacionado com download, o que pode complicar a verificação do percurso real de distribuição do software.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?