roblox[.]mq
“Catalog - Roblox”
Rilevamento memorizzato
Avviso di cloaking
- Tipo di cloaking
content_divergence- Punteggio di cloaking
- 1/6
Riepilogo delle prove
The domain roblox.mq was registered on January 10, 2025 through Gohost (ASN 208191). It resolves to the IPv4 address 91.231.222.76, which is advertised by AS36680 Netiface LLC and geolocated to Slovenia. The authoritative name servers are ns1.eggywall.cc and ns2.eggywall.cc. The site presents an HTTP 301 redirect and serves a TLS certificate issued by Let’s Encrypt (certificate identifier E8). The domain is currently marked as high risk and remains active.
Infrastructure analysis reveals a web stack built on Nginx with HSTS enabled and front‑end assets powered by Bootstrap. The domain’s Gridinsoft trust score is 0 out of 100, indicating a malicious reputation. It is listed on two public phishing blocklists, PhishDestroy and PhishingDB, confirming active abuse. The site also enforces HTTP Strict Transport Security, which can aid in detecting spoofed connections.
Threat intelligence flags roblox.mq as a brand‑impersonation campaign targeting the Roblox brand. The page title observed on the site is “Catalog – Roblox”, and the scam is categorized as a gaming‑related fraud. VirusTotal scans have resulted in 21 out of 95 security vendors marking the domain as malicious. AlienVault OTX has cited the domain in 19 separate threat‑intel pulses. The presence on multiple blocklists and the volume of vendor detections underscore the likelihood of credential‑stealing or malicious redirects.
Given the high risk rating and confirmed active status, defenders should block both the domain name and its hosting IP at perimeter defenses. DNS sinkholing or NXDOMAIN responses for roblox.mq can disrupt victim access. Continuous monitoring of the associated name servers and ASN for new sub‑domains is advised, as well as updating detection rules to include the observed page title and TLS fingerprint. Security teams should also consider sharing indicators of compromise with industry sharing groups to accelerate broader mitigation.
Data Coverage
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 11/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Cronologia del rilevamento
-
Cloudflare Radar
Scansione Cloudflare Radar archiviata · Apri scansione
-
Stato del dominio
Raggiungibile → Non raggiungibile
-
Cloudflare Radar
Scansione Cloudflare Radar archiviata · Apri scansione
Segnalazioni della comunità
Segnalato da 1 membro della comunità; prima osservazione il 23/09/2025
- Segnalazioni memorizzate
- 1
- URL segnalati univoci
- 3
Intelligence della comunità
1 segnalazione della comunità
CategoriaPHISHING
@cryptodrainer Telegram
Tecnologie
3 tecnologie identificate con alta affidabilità
Analisi di VirusTotal
Analisi delle prestazioni del sito
Google PageSpeed Insights — mobile performance audit of roblox.mq · checked Apr 23, 2026
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo