Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 12. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

rbxmods[.]st

“RBXMods - The #1 Roblox Tools Service in 2024”

Загрозливий вердикт Критичний 91/100 оцінка доказів
Доступність Помилка сервера Остання збережена відповідь була непереконливою
Виявлення VirusTotal: 12/95 Spamhaus DBL: DBL_SPAM Тип шахрайства: Gaming Scam
OTX: 2 refs 22.10.2025

Зведення доказів

КРИТИЧНИЙ
Evidence score
91/100

Analysis of rbxmods.st, registered through ST Registry on July 16, 2025, indicates an elevated‑risk gaming scam targeting Roblox users. The site served HTTP 200 responses and presented the page title "RBXMods - The #1 Roblox Tools Service in 2024," suggesting a fraudulent claim of providing Roblox utilities. Infrastructure inspection shows the domain resolves to 51.89.59.170, an IP located in Germany and associated with AS16276 OVH SAS. The host runs Ubuntu with Apache HTTP Server and enforces HSTS, and it presents a Let's Encrypt certificate (E7) for TLS termination.

Threat intel sources note that AlienVault OTX has referenced the domain in two separate pulses, and PhishDestroy has already blocked it. It appears on one external security blocklist, and Gridinsoft assigned a trust score of 1 out of 100, underscoring its malicious reputation. VirusTotal scans recorded 12 detections out of 95 participating security vendors, reinforcing the consensus that the domain is malicious. Nameservers ns1.eggywall.cc and ns2.eggywall.cc are authoritative for the zone.

Current status is offline, but historical evidence confirms that the domain was actively used for a gaming‑related phishing campaign. Defenders should add the domain and its associated IP address to deny‑list rules, monitor DNS queries for the listed nameservers, and ensure that any outbound connections to the OVH‑hosted IP are blocked. Continuous scanning of the IP range for similar patterns is advised, along with verification of any internal logs for attempts to access rbxmods.st before the takedown.

VirusTotal
VirusTotal
12 det.
OTX references
Сертифікат TLS
E7 14d
Вік
1.1 yr
Зафіксований статус
Помилка сервераHTTP 502
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 12 / 95 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats не перевірено OTX 2 community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS valid certificate, 14d WHOIS 13 mo old Знімок екрана зовнішній знімок Ланцюжок перенаправлень не досліджено
Сигнали безпеки
GS Gridinsoft Analysis
Hosting SSL Certificate Blacklisted by Security Providers Phishing - High Risk Young Domain Blacklisted

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
10/12

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 10.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

  2. Статус домену

    Доступний → Недоступний

  3. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

  4. Статус домену

    Недоступний → Доступний

Збережений знімок

Заголовок сторінки
RBXMods - The #1 Roblox Tools Service in 2024
Сертифікат TLS
Valid transport encryption · Виданий E7 · valid for 14 days

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN Apache/2.4.52 (Ubuntu) · AS16276 OVH OVH SAS, FR
Репутація IP IP abuse confidence 0/100 0 reports checked 28.07.2026
Реєстратор ST Registry US(US)
IP-адреса 51.89.59.170 DE
ГеолокаціяDE Frankfurt am Main, DE
МережаAS16276 · OVH SAS
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 16.07.2025 Expires 16.07.2026
Статус HTTP502 Error
Elapsed Since First Report 131 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Помилка сервера.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено22.10.2025
DOM Analysisanalyzed 28.07.2026DOM analysis score 0/100
Submitted URLhttps://rbxmods.st/
Сервери іменns1.eggywall.ccns2.eggywall.cc
Відбиток TLS
Спостереження TLSдіє з 14.12.2025перевірено 11.03.2026
Favicon Hash
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

12 / 95 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
CyRadar
ESET
Forcepoint ThreatSeeker
G-Data
«Касперський»
Lionic
Seclookup
Sophos
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of rbxmods.st · checked Mar 2, 2026

100
Good
Performance
FCP
0.77s
First Contentful Paint
LCP
0.77s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.85s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

GridinsoftGridinsoft Оцінка довіри 1/100Статус: SuspiciousВідкрити джерело
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/rbxmods.st"
  title="PhishDestroy threat report for rbxmods.st"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>