super-cendol-461cef.netlify.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de super-cendol-461cef.netlify.app
Este domínio parece alojar uma página de destino promocional simples, com temática de moeda gratuita de Roblox. O título da página e o conteúdo visível estão em russo e anunciam "200 Robux" para novos jogadores, com campos a solicitar um login e palavra-passe de Roblox e um botão para reclamar a recompensa. O design utiliza sinais de urgência, como um temporizador de contagem decrescente e mensagens de oferta limitada.
Com base na estrutura do domínio, trata-se de um subdomínio alojado na Netlify e não de uma propriedade web oficial pertencente à Roblox. O próprio hostname não indica uma empresa ou organização reconhecível, e não é apresentada qualquer identidade clara do operador nos dados da análise nem na captura de ecrã. A página parece funcionar principalmente como um formulário de recolha de credenciais associado a um tema de oferta relacionada com jogos.
Avaliação de segurança de super-cendol-461cef.netlify.app
Múltiplos sinais da análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 16 de 91 motores de segurança, com as deteções a classificá-lo amplamente como phishing ou malicioso. Além disso, o próprio conteúdo da página apresenta vários sinais de alerta comuns associados a páginas de recolha de contas: uma oferta de moeda gratuita no jogo, um temporizador curto de contagem decrescente, mensagens de escassez e pedidos diretos de nome de utilizador e palavra-passe de Roblox num domínio não oficial.
Os resultados de listas negras e bases de dados de ameaças foram mistos, em vez de uniformemente limpos. As principais bases de dados de conteúdo malicioso nos dados fornecidos não reportaram qualquer listagem no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal mais fraco e não prova, por si só, atividade nociva do website. A análise de ficheiros de malware não detetou ficheiros maliciosos, mas isso não compensa os indicadores mais fortes de phishing visíveis no conteúdo da página e o consenso entre múltiplos motores.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado TLS válido emitido pela DigiCert e está alojado em infraestrutura da Netlify suportada por AWS EC2 em Frankfurt, Alemanha. A validade do certificado sugere que está em vigor transporte encriptado, mas HTTPS, por si só, não verifica a legitimidade da finalidade da página. O domínio é relativamente antigo para uma página de destino suspeita, tendo sido criado em 2018 e estando definido para expirar em 2031.
O DNSSEC parece não estar assinado, e o site utiliza nameservers geridos pela nsone. Não foram identificados ficheiros maliciosos, ligações externas nem iframes na captura da análise fornecida, o que sugere que a página pode ser tecnicamente minimalista. A principal preocupação não é uma má configuração do servidor, mas sim o aparente uso de uma página de destino alojada para solicitar credenciais de Roblox sob o pretexto de uma oferta.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?