sslink[.]one
Kiểm tra lừa đảo và bảo mật cho sslink.one
“RIVALS- Roblox”
sslink.one — Che giấu · có thể truy cập (HTTP 502). Mạo danh thương hiệu: Roblox; Loại lừa đảo: Generic Phishing. Tóm tắt bằng chứng: VT 2/91 (CRDF, ESET); URLQuery 5 alerts; URLScan malicious; GSB no flag; BL 0; CF Radar malicious; cloaking observed; PD 71/100. Nhà đăng ký: Global Domain Group.
Phân tích chi tiết của PhishDestroy AI bên dưới được giữ bằng tiếng Anh để bảo toàn hồ sơ pháp chứng gốc.
PhishDestroy first observed sslink.one on Jun 23, 2026. Positive findings were recorded by VirusTotal, Cloudflare Radar, URLQuery, and URLScan. Evidence score: 71/100.
VirusTotal recorded 2 detections among 91 engines: CRDF, ESET on Jun 23, 2026 at 16:15 UTC. Cloudflare Radar classified the domain as malicious; its source timestamp was not captured. URLQuery recorded 5 threat-system alerts on Jun 23, 2026 at 12:27 UTC. URLScan returned a malicious verdict with score 100 on Jun 24, 2026 at 08:11 UTC. The external blocklist snapshot contained no matches on Aug 7, 2026 at 14:20 UTC. Google Safe Browsing returned no flag on Jun 23, 2026 at 12:30 UTC.
Cloaking was recorded with HTTP 502 on Aug 7, 2026 at 01:25 UTC. Registration records list Global Domain Group LLC as the registrar and May 22, 2026 as the registration date. At collection time, the domain resolved to 179.43.172.109. Collected metadata identifies Roblox as the apparent target. Captured page title: “RIVALS- Roblox”. PhishDestroy classified the observed content as Generic Phishing. DOM analysis completed on Jun 23, 2026 at 14:20 UTC; stored DOM score 71/100. IoC extraction completed on Jul 29, 2026 at 02:52 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.
Stored full analysis24/07/2026
sslink.one was registered on May 22 2026 through Global Domain Group LLC and is hosted on Cloudflare infrastructure (AS13335) with the IP address 179.43.172.109. The domain resolves to a server running Ubuntu with Apache HTTP Server and AngularJS, and it presented the page title “RIVALS- Roblox”. The site employed HSTS and Google Analytics and used a Let’s Encrypt certificate (E7).
Security monitoring shows the domain was added to at least one blocklist and is currently listed by PhishDestroy as offline. VirusTotal scans recorded detections from two of ninety‑one AV engines, confirming malicious intent. Nameservers sarah.ns.cloudflare.com and tim.ns.cloudflare.com are consistent with the Cloudflare hosting environment.
The brief detection window suggests a short‑lived phishing campaign targeting Roblox users, though the exact lure or credential‑stealing mechanism has not been publicly disclosed. Defenders should continue to block the domain and its associated IP, add the nameservers to watchlists, and monitor Cloudflare‑hosted domains that exhibit similar technology stacks and page titles referencing popular gaming platforms. Ongoing threat‑intel feeds should be consulted for any re‑use of the infrastructure, and any future resolution of the domain should be treated as high‑risk until further analysis confirms safe status.
Tình báo an ninh mạng
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Cloudflare DNS | www.roblox.com.bi |
malicious | Sinkholed |
| OpenDNS | www.roblox.com.bi |
phishing | Phishing Block |
| Hagezi Threat Feed | www.roblox.com.bi |
malicious | Sinkholed |
| DNS4EU | www.roblox.com.bi |
malicious | Sinkholed |
| DNS4EU | sslink.one |
malicious | Sinkholed |
Pipeline ứng phó với các mối đe dọa
Trạng thái trong danh sách chặn công khai
Bản chụp đã lưu
Thông tin về tên miền
Chi tiết kỹ thuậtDNS, SAN trong SSL, dấu thời gian
ICANN OVERSIGHT
Bối cảnh công nhận và RAA
Bối cảnh công nhận và RAA
ICANN Đã Nhận Tiền. Trách Nhiệm Giải Trình Thì Không Thấy Đâu.
Đối với gTLD này, nhà đăng ký tên miền nêu trên hoạt động theo hợp đồng với ICANN. ICANN thu các khoản phí hằng năm, phí biến đổi và phí theo giao dịch gắn với việc đăng ký, gia hạn và chuyển nhượng.
Công nhận: đã kiếm ra tiền. Trách nhiệm giải trình: vui lòng kiểm tra lại sau.
Rồi phép màu bắt đầu: ICANN viết RAA §3.18, nhà đăng ký tự điều tra hành vi lạm dụng ngay trong chính nhóm khách hàng của mình, còn nạn nhân cung cấp bằng chứng miễn phí trong khi mọi tầng nấc đều chờ người khác hành động. Nếu điều đó khiến nạn nhân cảm thấy an toàn hơn thì tuyệt vời—hóa đơn đã phát huy tác dụng.
Công nghệ · 5 identified
Ubuntu is a free and open-source operating system on Linux for the enterprise server, desktop, cloud, and IoT.
www.ubuntu.com Độ tin cậy 100%Apache is a free and open-source cross-platform web server software.
httpd.apache.org Độ tin cậy 100%AngularJS is a JavaScript-based open-source web application framework led by the Angular Team at Google.
angularjs.org Độ tin cậy 100%HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.
www.rfc-editor.org Độ tin cậy 100%Google Analytics is a free web analytics service that tracks and reports website traffic.
google.com Độ tin cậy 100%Phân tích của VirusTotal
Bằng chứng và các báo cáo bên ngoài
Bạn có bị ảnh hưởng bởi trang web này không?
Nếu bạn đã nhập thông tin xác thực tài khoản, thông tin cá nhân hoặc thông tin thanh toán hoặc đã tải xuống tệp từ miền này, hãy hành động ngay lập tức. Dưới đây là các nguồn lực giúp bạn báo cáo vụ việc và bảo vệ chính mình.
Hãy báo cáo với chính quyền địa phương
Chọn quốc gia của bạn để nhận liên hệ tội phạm mạng chính thức hoặc soạn thảo đơn khiếu nại →.
Giới thiệu về báo cáo này: sslink.one
Báo cáo này trình bày bằng chứng được lưu trữ mới nhất có sẵn cho PhishDestroy. Dấu thời gian nguồn được hiển thị nếu có; tính khả dụng và phán quyết của nhà cung cấp có thể thay đổi sau khi thu thập.
Trang web bị bắt hiển thị tiêu đề trang “RIVALS- Roblox” và có thể đang mạo danh Roblox.
Kể từ 07/08/2026, sslink.one đã được phát hiện từ các công cụ bảo mật 2.
Nếu bạn cho rằng danh sách này không chính xác, nộp đơn kháng cáo. Để tìm hiểu về phương pháp của chúng tôi, hãy truy cập Trang câu hỏi thường gặp.
Kiểm tra bất kỳ tên miền nào
Phân tích mối đe dọa bằng cách sử dụng danh sách chặn được lưu trữ, WHOIS, DNS và bằng chứng quét công khai
Quét ngayBáo cáo lừa đảo qua email
Hãy gửi các tên miền đáng ngờ đến cơ sở dữ liệu mối đe dọa của chúng tôi — để bảo vệ cộng đồng
Báo cáoDòng tin tức về các mối đe dọa thời gian thực
Các báo cáo lừa đảo gần đây và những thay đổi về tính khả dụng được quan sát thấy
Theo dõiLuôn cập nhật thông tin, luôn an toàn
Theo dõi các mối đe dọa đang diễn ra hoặc phản đối danh sách này nếu bạn cho rằng đây là kết quả báo động sai