rroblox.wf
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de rroblox.wf
O domínio rroblox.wf aparenta apresentar-se como um website temático de Roblox. O título da página e a meta description copiam a marca e a mensagem da Roblox, e a captura de ecrã mostra um formulário de registo com um estilo que se assemelha à página oficial de registo da Roblox. A página também faz referência a recursos e ligações associados à infraestrutura da Roblox, o que sugere que está a tentar imitar o aspeto e a experiência da conhecida plataforma de jogos.
Com base no nome do domínio e no conteúdo visível, isto não aparenta ser uma comunidade de jogos independente nem um site de fãs. Em vez disso, aparenta ser uma página imitadora que utiliza a marca Roblox num domínio separado que não é o domínio oficial roblox.com. Não é visível qualquer identidade de operador legítimo nos dados de análise fornecidos, e o próprio domínio é muito recente, o que pode aumentar a incerteza quanto à sua autenticidade.
Avaliação de segurança de rroblox.wf
Este domínio apresenta múltiplos indicadores de risco no momento desta análise. Foi assinalado por 19 de 91 motores de segurança, e verificações separadas em bases de dados de ameaças incluíram listagens em duas bases de dados de ameaças. A página também se assemelha bastante à Roblox enquanto utiliza um nome de domínio diferente, o que pode indicar um site imitador destinado a captar credenciais de utilizador ou outras informações pessoais. Além disso, a análise de malware reportou um objeto suspeito na página principal e assinalou uma ligação relacionada no mesmo domínio.
O domínio tem apenas 52 dias e não tem qualquer classificação de tráfego estabelecida nos dados fornecidos, o que pode ser consistente com infraestrutura de phishing criada recentemente. Embora uma importante fonte de proteção de navegação estivesse limpa no momento desta análise, o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal mais fraco, mas ainda assim digno de nota. Em conjunto, a combinação de deteções de phishing por múltiplos motores, listagens em bases de dados de ameaças, imitação de marca e um registo muito recente aumenta materialmente o risco.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado TLS válido emitido por Google Trust Services, com expiração em 2026-09-17. Aparenta ser servido através de infraestrutura Cloudflare, utilizando nameservers Cloudflare e um endereço IP associado à Cloudflare em Toronto, Canada. O servidor web identificou-se como "public-gateway." O estado de DNSSEC foi reportado como desconhecido.
Numa perspetiva de análise de segurança, a presença de HTTPS não deve ser tratada como prova de legitimidade, uma vez que páginas de phishing também utilizam frequentemente certificados válidos. As principais preocupações técnicas nesta análise são o registo muito recente do domínio, a utilização de um nome imitador, a deteção de ficheiro suspeito em /index e a ligação autorreferencial assinalada no mesmo host.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?