⚠️
Цей домен було позначено як шкідливий
Detected by 20 security vendors. Exercise extreme caution — do not enter personal information or connect wallets. Створити офіційний лист-скаргу, підготовлений за допомогою штучного інтелекту, для подання до органів, що займаються боротьбою з кіберзлочинами.
ihttps-www-roblox.co favicon

ihttps-www-roblox[.]co

Звіт про безпеку доменів та аналіз загроз

“Charts - Roblox”

20/91 VT Cloaked · Live Jul 07, 2026 Roblox Brand Impersonation Cloaking SG SG + more
100 Оцінка ризику
Локалізований огляд звіту

ihttps-www-roblox.co: виявлення VirusTotal — 20/91. Перевірте DNS, SSL, реєстратора, блок-листи й докази загроз.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

PhishDestroy AI
HIGH
Ref
303C78C8
Score
100/100
Engine
PD-4 Turbo
This domain is flagged as a high-risk brand impersonation threat targeting Roblox, a widely recognized gaming platform. Analysis indicates the domain is designed to deceive users into believing it is an official Roblox property, likely for credential harvesting or malware distribution. The threat type is classified as brand impersonation, a tactic frequently employed to exploit user trust in well-known brands. Infrastructure analysis reveals the domain was registered through a major registrar on June 14, 2026, an anomalous creation date suggesting potential manipulation or misconfiguration. It resolves to the IP address 46.250.229.235, which may be associated with other malicious activities. The domain is secured with a Let's Encrypt SSL certificate, a common tactic to appear legitimate. Security vendors have flagged the domain, with 18 out of 95 engines on a prominent threat intelligence platform detecting it as malicious. Additionally, the domain appears on three security blocklists, including OpenPhish and PhishingArmy, further corroborating its malicious intent. Mitigation steps for this specific threat type include immediate blacklisting of the domain and associated IP address across all security gateways. Organizations should update endpoint protection rules to block access to the domain and monitor for any attempts to resolve or communicate with it. User awareness training should emphasize the risks of brand impersonation, particularly for domains mimicking gaming platforms. Network administrators are advised to review logs for any connections to 46.250.229.235 or the domain itself and investigate any related activity. Given the high-risk classification, proactive measures such as sinkholing the domain or reporting it to relevant authorities for takedown are recommended.
VirusTotal
VirusTotal
20 det.
CF Radar
Malicious
URLScan
URLScan
Gridinsoft
0/100
Вік
2 mo New
Observed status
Cloaked · reachable 200
PhishDestroy
DestroyList
Listed
Обсяг даних VirusTotal 20 / 91 URLQuery no detections OTX no pulses CF Radar malicious URLScan report ready Блокування DNS none SSL no cert WHOIS 2 mo old Screenshot не зафіксовано Ланцюжок перенаправлень not probed Gridinsoft 0/100
Розвіддані з мережевої безпеки
CF Cloudflare Radar Verdict Malicious
Phishing

Процес реагування на загрози Pipeline

Discovery
Checks
Reports
Availability
10/12
Попереднє виявлення та імпорт даних
Загроза виявлена
1/1 ✓
Загроза виявлена
ihttps-www-roblox.co виявлено та додано до черги для повного аналізу
Jul 07, 2026
Threat Intelligence Checks
URLScan.io Snapshot · Cloudflare Radar · VirusTotal · Google Safe Browsing · CF Radar: Malicious · Brand Impersonation · Forensic Evidence Collected · Technical Analysis Recorded
8/8 ✓
URLScan.io Snapshot
Submitted to urlscan.io — screenshot, DOM & HTTP transactions captured
Jul 09, 2026
Cloudflare Radar
Scanned via Cloudflare Radar — DNS, certificates & network data
VirusTotal
20 / 91 vendors flagged on VirusTotal
Jul 08, 2026
Google Safe Browsing
Jul 07, 2026
CF Radar: Malicious
Cloudflare Radar classified this domain as phishing
Brand Impersonation
Impersonation of Roblox
Forensic Evidence Collected
Stored evidence from URLScan.io, URLQuery, stored screenshot
Jul 09, 2026
Technical Analysis Recorded
The report contains stored technology or forensic-analysis results
Aug 01, 2026
Notification Records
Abuse Report Pending
PENDING
Abuse Report Pending
Will be sent to registrar (GoDaddy.com, LLC) & hosting
Публікація та доступність
DestroyList Published · Monitoring Continues
1/2
Опубліковано список «DestroyList»
Jul 07, 2026
Monitoring Continues
The domain remains reachable or access-restricted; future checks may update this observation

Статус у публічних блоклистах

Збір доказів

Live Snapshot
2026-07-07 14:20 UTC
Malicious · 20/91 engines
Forensic screenshot of ihttps-www-roblox.co showing the phishing page layout
IP: 2407:3640:2340:3822::1
GoDaddy.com, LLC
48d old

Аналітика доменів

Domainihttps-www-roblox.co
IP Address 2407:3640:2340:3822::1 SG
GeoSG Singapore, SG
NetworkASAS141995 · AS141995 Contabo Asia Private Limited
RegistrationСтворено Jun 14, 2026 (48d · New) Expires Jun 14, 2027
CloakingCloaking Detected Content divergence · score 1/6
This site shows different content to security bots vs real users
Статус HTTP200
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявленоJul 07, 2026
Nameserversgemma.ns.cloudflare.comvalentin.ns.cloudflare.com
TLS Fingerprint5074713bdd04c6065c72e0019437abfb21f510b1…
Page Title
Charts - Roblox
Пов’язані учасники кампанії · 5 sharing fingerprint
Other tracked phishing domains sharing this site’s infrastructure fingerprint: GoDaddy.com, LLC Roblox — suggests a coordinated kit / operator cluster.
rbcode.net
Unavailable 15 VT
2faroblox.com
Alive 22 VT
www.robloxshirttemplate.com
Alive
www.robloxclaimfirm.com
Alive 2 VT
www.seabeg.com
Alive 2 VT
Explore the Domain Hub Filter hub by this fingerprint
Технології · 2 identified
Nginx
Web servers Reverse proxies

Nginx is a web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache.

nginx.org 100% confidence
HSTS
Security

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org 100% confidence
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

20 / 91 security vendors flagged this domain
View on VT
Criminal IP
alphaMountain.ai
BitDefender
Chong Lua Dao
Cluster25
CRDF
CyRadar
ESET
Emsisoft
Fortinet
G-Data
Gridinsoft
Kaspersky
LevelBlue
Lionic
MalwareURL
Netcraft
SOCRadar
Sophos
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of ihttps-www-roblox.co · checked Jul 7, 2026

100
Good
Performance
FCP
0.76s
First Contentful Paint
LCP
0.76s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
1.57s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

Ти не самотній, і тут немає чого соромитися. Шахраї — це досвідчені злочинці, які зловживають довірою. Повідомлення про ваш випадок є найдієвішою зброєю проти шахрайства — ваше повідомлення може запобігти тому, щоб інші стали жертвами, та допомогти правоохоронним органам вжити заходів. Мовчання — це найбільша перевага шахрая. Розбий це.

Якщо ви взаємодіяли з цим доменом, вводили особисті дані або підключали криптовалютний гаманець — вживіть негайних заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент та захистити себе.

Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Після того, як вас ошукали, злочинці можуть знову зв’язатися з вами, видаючи себе за «агентів з повернення коштів», адвокатів або слідчих, які стверджують, що можуть повернути ваші втрачені кошти — за певну плату. Це вже друга афера. Жодна легальна служба не вимагатиме попередньої оплати за повернення вкраденої криптовалюти. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти з питань кіберзлочинності, or створити скаргу за допомогою штучного інтелекту →

Виберіть свою країну...
Понад 180 країн
Zero-PII — ваші дані ніколи не залишають меж браузера Штучний інтелект пише вашою мовою

Звіти щодо пов’язаних доменів

httlpss-roblox.com
httlpss-roblox.com
15 випадків виявлення · Unavailable · Similar title
thr-shopee24.blogspot.com
thr-shopee24.blogspot.com
18 detections
apply-blue-mark-now.surge.sh
apply-blue-mark-now.surge.sh
14 detections
vvbattambanghotel.blogspot.com
vvbattambanghotel.blogspot.com
13 detections
vote-aavepro.info
vote-aavepro.info
4 detections
info-resmi-34.blogspot.com
info-resmi-34.blogspot.com
15 випадків виявлення
artsy-illustrations-984670.framer.app
artsy-illustrations-984670.framer.app
18 detections

More Domains at GoDaddy 6 позначено

phantom-admin.devsparxit.com favicon phantom-admin.devsparxit.com ecardsforall.eu favicon ecardsforall.eu menatextiles.com favicon menatextiles.com 6/95 cytheraonline.com favicon cytheraonline.com 21/95 hgser.closer.website favicon hgser.closer.website 18/95 rollbux.com favicon rollbux.com

Other Roblox Impersonation Domains

These domains also target Roblox users. View all Roblox threats →

www-roblox-com-frr-users-6048717178.vercel.app www-roblox-com-frr-users-6048717178.vercel.app 24 aquamarine-babka-45edc2.netlify.app aquamarine-babka-45edc2.netlify.app 23 az-rbx12.netlify.app az-rbx12.netlify.app 23 buxgifts.click buxgifts.click 23 hltps-roblox.com hltps-roblox.com 23 httpss-roblox.co httpss-roblox.co 23 roblox-canjear.online roblox-canjear.online 23 roblox.com.ge roblox.com.ge 23

About This Report: ihttps-www-roblox.co

This report presents the latest stored evidence available to PhishDestroy. Source timestamps are shown where available; availability and vendor verdicts can change after collection.

The site displays a page titled “Charts - Roblox”, which may be designed to impersonate Roblox.

ihttps-www-roblox.co has been flagged by 20 security vendors as of August 1, 2026.

Якщо ви вважаєте, що ця інформація є неточною, ви можете подати апеляцію. Щоб дізнатися більше про нашу методологію, відвідайте наш Сторінка «Часті запитання».

Перевірити будь-який домен

Threat analysis using stored blocklist, WHOIS, DNS, and public scan evidence

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Report

Потокова стрічка про загрози

Recent phishing reports and observed availability changes

Monitor

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Рекомендації та поради для потерпілих

За оцінками, $51 billion потрапили на нелегальні криптовалютні гаманці у 2024 році (source). Якщо ви взаємодіяли з ihttps-www-roblox.co — дійте вже зараз.

Що мені слід зробити негайно?
Urgent
  • Скасувати затвердження токенів — use revoke.cash щоб скасувати доступ, наданий шкідливим смарт-контрактам
  • Переказати залишок коштів на абсолютно новий гаманець. Гаманець, що зазнав злом, більше не є безпечним
  • Змінити всі паролі — електронна пошта, облікові записи в Exchange, все, що використовує той самий пароль
  • Увімкнути двофакторну автентифікацію за допомогою додатка для аутентифікації (а не SMS). Вимкніть відновлення за допомогою SMS
  • Картки «Freeze» якщо ви ввели банківські реквізити на фішинговому сайті
Яку інформацію мені слід зібрати для свого звіту?
Рекомендації ФБР

Згідно з FBI, найважливішими деталями є дані про транзакції:

  • Адреси криптовалют — гаманець шахрая (наприклад, 0x5856...35985)
  • Сума та тип криптовалюти — точна сума (наприклад, 1,02345 ETH, 0,5 BTC, 500 USDT)
  • Ідентифікатор транзакції (хеш) — унікальний ідентифікатор транзакції в блокчейні
  • Точні дати та час — про кожну транзакцію та перший контакт із шахраєм
  • Screenshots — шахрайські веб-сайти, повідомлення в чатах, електронні листи, операції з електронними гаманцями, соціальні мережі
  • Усі URL-адреси та домени які використовує шахрай (в тому числі ihttps-www-roblox.co)
  • Communications — електронні листи, текстові повідомлення, номери телефонів, імена користувачів, якими користувався шахрай

Навіть якщо ви не знаєте всіх подробиць — все одно подати заяву. Навіть неповна інформація все одно допомагає у розслідуванні.

Куди мені повідомити про шахрайство?
  • ФБР IC3 — Центр прийому скарг щодо інтернет-злочинів (федеральна система повідомлень США)
  • Europol — Звіти про кіберзлочини в Європі (ЄС)
  • Chainabuse — виявляти гаманці, пов’язані з шахрайством, на біржах та платформах
  • Ваша криптовалютна біржа — зверніться до служби підтримки Coinbase/Binance/Kraken, щоб заблокувати адресу шахрая
  • Місцева поліція — створює офіційний запис, навіть якщо вони не можуть вжити заходів негайно

ФБР вилучило понад 1 мільярд доларів у випадках криптовалютного шахрайства у 2024 році завдяки повідомленням потерпілих. Ваше повідомлення має значення.

Як зазвичай працюють криптовалютні афери?
  • Фальшиві веб-сайти — ідеальні копії легальних сайтів із дещо зміненими доменами
  • Недобросовісні затвердження — запити «підключити гаманець», які надають зловмисникам можливість необмеженого використання токенів
  • Pig butchering — довіра, завойована протягом кількох тижнів через Telegram, WhatsApp або додатки для знайомств, після чого викрадаються гроші
  • Шахрайство, пов’язане з відновленням даних — жертви ЗНОВУ стали мішенню для шахраїв, які видають себе за «агентів з повернення коштів» і вимагають авансових платежів. Це завжди шахрайство
  • Фейкові рекламні оголошення та айрдропи — Реклама в Google та соціальних мережах, а також пропозиції «безкоштовних токенів», що призводять до виснаження коштів у гаманці
  • Шахрайські схеми з використанням штучного інтелекту — «діпфейки», автоматизований фішинг та сайти, створені за допомогою штучного інтелекту, що ускладнюють виявлення шахрайства
Як я можу захистити себе в майбутньому?
  • Використовуйте апаратний гаманець (Ledger, Trezor). Ніколи не зберігайте великі суми в браузерних гаманцях
  • Додати офіційні сайти до закладок — ніколи не переходьте за посиланнями з електронних листів, приватних повідомлень або рекламних оголошень
  • Ознайомтеся з кожним дозволом — перед підписанням перевірте права доступу. Відхиляйте схвалення без обмежень
  • Перевірити домени — перевірити PhishDestroy перед тим, як вступати у взаємодію. Перевірте HTTPS, орфографію та вік домену
  • «Занадто добре, щоб бути правдою» = шахрайство — гарантована прибутковість, реклама за участю знаменитостей, стислі терміни
Наскільки серйозною є проблема криптовалютних шахрайств?
  • $51 billion потрапили на незаконні криптовалютні гаманці у 2024 році — CoinLedger
  • Pig butchering збитки зросли на 40 % у порівнянні з минулим роком; наразі це тип шахрайства, що розвивається найшвидше
  • Лише близько 5 % жертв звертаються зі скаргою — ваша заява допомагає ліквідувати злочинні угруповання
  • ФБР вилучило понад 1 млрд доларів у 2024 році завдяки повідомленням потерпілих — FBI.gov

Джерела: FBI · CoinLedger · WorldMetrics

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі