rover[.]ltd
Pemeriksaan phishing dan keamanan rover.ltd
“RoVer”
rover.ltd — Konten tidak tersedia (HTTP 502). Peniruan identitas merek: Discord. Ringkasan bukti: VT 11/94 (ADMINUSLabs, alphaMountain.ai, CyRadar, ESET, Forcepoint ThreatSeeker); URLQuery 2 alerts; URLScan no malicious verdict; GSB no flag; BL 0; PD 88/100. Registrar: NiceNIC.
Analisis terperinci PhishDestroy AI di bawah tetap berbahasa Inggris untuk menjaga catatan forensik asli.
The domain rover.ltd was registered on 2026-03-06 through NiceNIC International Group Co., Limited and resolves to 104.21.65.181, an address owned by Cloudflare (AS13335) located in the United States. DNS is served by ns1.eggywall.cc and ns2.eggywall.cc. The site presented a page title of “RoVer” and used a Let’s Encrypt E8 certificate, indicating HTTPS was available before the service was taken offline. VirusTotal analysis returned 11 positive detections out of 94 scanners, and the domain appears on a single public blocklist, where it is also listed by PhishDestroy.
Gridinsoft assigned a trust score of 1 / 100, reflecting extreme risk. The risk level assigned by the reporting system is elevated, and the current operational status is offline. Analysis confirms that the infrastructure—Cloudflare CDN, low‑reputation nameservers, and a newly issued certificate—matches patterns observed in recent generic phishing campaigns. The presence of multiple vendor detections and a near‑zero trust score suggests the domain was actively used for malicious credential‑stealing or information‑gathering activity before being shut down.
However, no additional payload details, target branding, or phishing kit information are available from the supplied intelligence. Defenders should immediately add rover.ltd to outbound‑filter deny lists, enforce DNS sink‑hole rules for the associated nameservers, and monitor for any future reuse of the same IP or certificate fingerprint. Given the Cloudflare hosting, traffic may be proxied through shared infrastructure, so correlation with other recently flagged Cloudflare‑hosted domains is recommended. Continuous re‑scanning of the domain’s IP and certificate should be scheduled in case the site is revived, and any alerts from endpoint security products that reference the 11 VirusTotal positives should be investigated for potential compromise.
Sinyal Keamanan
Intelijen Keamanan Jaringan Registrar Integrity Alert
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Hagezi Threat Feed | rover.ltd |
malicious | Sinkholed |
| DNS4EU | rover.ltd |
malicious | Sinkholed |
Alur Tanggapan Ancaman Pipeline
Status Daftar Blokir Publik
Tangkapan tersimpan
Intelijen Domain
Rincian teknisDNS, SAN SSL, cap waktu
ICANN OVERSIGHT
Akreditasi dan konteks RAA
Akreditasi dan konteks RAA
ICANN Sudah Dibayar. Akuntabilitas Tak Kunjung Datang.
Untuk gTLD ini, registrar di atas beroperasi berdasarkan kontrak dengan ICANN. ICANN memungut biaya tahunan, biaya variabel, dan biaya berbasis transaksi yang terkait dengan pendaftaran, perpanjangan, dan transfer.
Akreditasi: dimonetisasi. Akuntabilitas: silakan periksa kembali nanti.
Lalu keajaiban dimulai: ICANN menulis RAA §3.18, registrar menyelidiki penyalahgunaan di dalam basis pelanggannya sendiri, dan para korban menyerahkan bukti secara cuma-cuma sementara setiap lapisan menunggu pihak lain bertindak. Jika itu membuat para korban merasa lebih aman, bagus sekali—ternyata tagihannya bekerja.
Analisis VirusTotal
Bukti Terarsip
Bukti & Laporan Eksternal
Apakah Anda Terpengaruh oleh Situs Ini?
Jika Anda memasukkan kredensial akun, informasi pribadi atau pembayaran, atau mengunduh file dari domain ini, segera ambil tindakan. Di bawah ini adalah sumber daya untuk membantu Anda melaporkan insiden tersebut dan melindungi diri Anda sendiri.
Laporkan kepada Pihak Berwenang di Daerah Anda
Pilih negara Anda untuk mendapatkan kontak resmi kejahatan dunia maya, atau membuat draf pengaduan →.
Tentang Laporan Ini: rover.ltd
Laporan ini menyajikan bukti tersimpan terbaru yang tersedia untuk PhishDestroy. Stempel waktu sumber ditampilkan jika tersedia; ketersediaan dan keputusan vendor dapat berubah setelah pengumpulan.
Situs yang diambil menampilkan judul halaman “RoVer” dan mungkin meniru identitas Discord.
Pada 07/08/2026, rover.ltd memiliki deteksi dari mesin keamanan 11.
Jika Anda yakin daftar ini tidak akurat, mengajukan banding. Untuk mempelajari metodologi kami, kunjungi halaman pertanyaan umum.
Periksa Domain Apa Pun
Analisis ancaman menggunakan daftar blokir yang disimpan, WHOIS, DNS, dan bukti pemindaian publik
Pindai SekarangLaporkan Phishing
Laporkan domain yang mencurigakan ke basis data ancaman kami — lindungi komunitas
LaporanPemberitahuan Ancaman Real-Time
Laporan phishing terbaru dan perubahan ketersediaan yang diamati
PantauTetap Terinformasi, Tetap Aman
Pantau ancaman secara langsung atau ajukan keberatan terhadap daftar ini jika Anda yakin ini merupakan false positive