Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 20. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

rblox[.]me

“Kyxn Dev — Developer Platforms”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 20/94 URLQuery threat systems: 15 alerts Уособлення бренду: Roblox
29.03.2026 Roblox 1 Report Sent CDN

Зведення доказів

КРИТИЧНИЙ
Evidence score
100/100

This domain is flagged for elevated-risk generic phishing activity targeting software developers and platform users. Analysis indicates the site rblox.me impersonates legitimate developer services under the false pretense of a "Developer Platforms" offering, as evidenced by its page title "Kyxn Dev — Developer Platforms." The infrastructure presents multiple high-risk indicators that warrant immediate caution. Infrastructure analysis reveals the domain was registered through NAMECHEAP INC on March 29, 2026, with an anomalous future creation date suggesting potential domain spoofing techniques. It currently resolves to IP address 23.111.14.131 and employs a technology stack including Plesk, Node.js, Phusion Passenger, Nginx, and Express. Security vendor assessments show 20 out of 95 detection engines flagged the domain on VirusTotal, while it appears on one security blocklist and has been taken offline following detection. Trust scoring systems assign it a Gridinsoft score of 0/100 and Scamadviser rating of 1/100, both indicating maximum risk levels. Organizations should implement immediate mitigation measures including blocking the domain rblox.me and its associated IP 23.111.14.131 at firewall and DNS levels. Security teams should conduct credential reset procedures for any accounts that may have interacted with the domain, particularly developer credentials that could grant access to sensitive repositories or deployment systems. Additional monitoring should be implemented for the technology stack components (Node.js, Express, Nginx) which may be targeted in similar phishing campaigns. The anomalous creation date of March 2026 should be used as an additional filter criterion for detecting related malicious domains in threat intelligence feeds.

Знімок надісланих доказів

Надіслано
Записи журналу
1
ID справи
PD-20260329-5BE62C
Заголовок збереженої сторінки
Super_Div - Roblox
PDF-файл
PDF із доказами
Повний текст доказів
Registrar: Namecheap Inc (United States)
Policy Violations: Domain Registration Agreement prohibits hacking, misuse of domain to conduct attacks, scam and fraudulent activities; AUP allows immediate suspension
Applicable Laws: CFAA 18 U.S.C. §1030, Wire Fraud 18 U.S.C. §1343, CAN-SPAM Act
VirusTotal
VirusTotal
20 det.
URLQuery
URLQuery
15 threat alerts
DNS Security
3/12
Сертифікат TLS
Прострочений або неперевірений
Вік
5 mo
Зафіксований статус
Контент недоступний HTTP 502
PhishDestroy
DestroyList
У списку
Reports Sent
1

Data Coverage

VirusTotal 20 / 94 URLQuery 15 threat-system alerts PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict malicious Блокування DNS 3/12 TLS Прострочений або неперевірений WHOIS 5 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
DNS Provider Blocks 3 / 12
Controld Adblock Controld Family Controld Malware
Threat Detection Systems 15 alerts
Detection System Indicator Verdict Alert
DigiCert UltraDNS app.injuries.lu malicious Sinkholed
Hagezi Threat Feed app.injuries.lu malicious Sinkholed
Cloudflare DNS www.robiox.com.py malicious Sinkholed
DNS4EU www.robiox.com.py malicious Sinkholed
OpenDNS www.robiox.com.py phishing Phishing Block
DigiCert UltraDNS www.robiox.com.py malicious Sinkholed
Hagezi Threat Feed www.robiox.com.py malicious Sinkholed
Quad9 DNS www.robiox.com.py malicious Sinkholed
DigiCert UltraDNS api.injuries.lu malicious Sinkholed
Hagezi Threat Feed api.injuries.lu malicious Sinkholed
Cloudflare DNS metrics.robiox.com.py malicious Sinkholed
OpenDNS metrics.robiox.com.py phishing Phishing Block
DNS4EU metrics.robiox.com.py malicious Sinkholed
DigiCert UltraDNS metrics.robiox.com.py malicious Sinkholed
Hagezi Threat Feed metrics.robiox.com.py malicious Sinkholed
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer:

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
14/14

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 12.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. VirusTotal

    14 → 20

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Roblox report ↗
Сервер / ASN cloudflare · AS59253 LEASEWEB SINGAPORE PTE. LTD.
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Реєстратор Namecheap SE(SE)
Контакт для скаргabuse@sg.leaseweb.com
Пошук за WHOISICANN RDAP для rblox.me →
IP-адреса 23.111.14.131 CDN
ГеолокаціяSG Singapore, SG
МережаAS59253 · Leaseweb Asia Pacific pte. ltd.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
РеєстраціяСтворено 29.03.2026 (136d)
Статус HTTP502 Error
Час до першої недоступності 30h
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено29.03.2026
DOM Analysisanalyzed 29.07.2026DOM analysis score 73/1003 brand signals
Submitted URLhttp://rblox.me/s/qEFbtb
Сервери іменanderson.ns.cloudflare.comliz.ns.cloudflare.com
Відбиток TLS
Спостереження TLSдіє з 25.03.2026перевірено 30.03.2026
Альтернативні імена суб’єкта TLSexciting-montalcini.23-111-14-131.plesk.page
Заголовок сторінки
Kyxn Dev — Developer Platforms
Impersonates
Rainbow Roblox Robux
Сертифікат TLS
Прострочений або неперевірений · Виданий Let's Encrypt / R13
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

20 / 94 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
Criminal IP
alphaMountain.ai
Bfore.Ai PreCrime
BitDefender
Chong Lua Dao
Cluster25
CRDF
CyRadar
ESET
Fortinet
G-Data
Gridinsoft
«Касперський»
Lionic
MalwareURL
SOCRadar
Sophos
VIPRE
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of rblox.me · checked Jun 26, 2026

82
Needs Work
Performance
FCP
3.33s
First Contentful Paint
LCP
3.33s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
5.21s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

ScamAdviserScamAdviser Оцінка довіри 1/100Статус: Very Likely UnsafeВідкрити джерело
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/rblox.me"
  title="PhishDestroy threat report for rblox.me"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>