EN ES PT
Back to Stats
100 Risk Score

High Risk

Threat Level: ALTO • Impersonating: Roblox
  • • Ameaça: Kit de phishing para roubar credenciais de usuários do Roblox.
  • • Alvo: Usuários do Roblox.
  • • Método: O site de phishing usa uma interface falsa do Roblox para roubar credenciais de usuário por meio de uma barra de pesquisa falsa, provavelmente redirecionando para uma página de login.
  • • Exfil: Desconhecido, provavelmente uma API personalizada ou um webhook.
  • • Indicadores: O nome de domínio (robloxr.com.es) não corresponde ao domínio oficial do Roblox, JavaScript ofuscado detectado, formulários presentes enviando para /search, envio de formulários JavaScript detectado.
  • • Risco: ALTO - Roubo imediato de credenciais e comprometimento da conta.

⚠ Fatores de Risco

  • Ofuscação JavaScript detectada (8 padrões)
  • Indicadores de roubo de credenciais detectados
  • Indicadores de roubo de otp/2fa detectados

Visual Capture

Screenshot of robloxr.com.es

Detection Info

https://robloxr.com.es/users/1524913510/profile
Detected Brand
Roblox
Country
International
Confidence
100%
HTTP Status
200
Report ID
42004d26-cc7…
Analyzed
2026-01-02 16:45

Content Hashes (HTML Similarity)

Used to detect similar phishing pages based on HTML content

Algorithm Hash Value
CONTENT TLSH
T1FA93B8B29251243320BBB1D5F1297709A2D3D74EC68287E1F2FC636B1ED6CA1F817856
CONTENT ssdeep
1536:EKyXWnSraYLuOqhojFBPmzzXXMd6MiucCOK:JyXWdYLuOd/mzzXXMd6M1cCOK

Visual Hashes (Screenshot Similarity)

Used to detect visually similar phishing pages based on screenshots

Algorithm Hash Value
VISUAL pHash
b40367936cccecd1
VISUAL aHash
0000fbdbffcfffc3
VISUAL dHash
e8c83636180c2606
VISUAL wHash
0000c3d3cfc7ffc3
VISUAL colorHash
070080082c0
VISUAL cropResistant
e8c83636180c2606

Code Analysis

Risk Score 100/100
Threat Level ALTO
⚠️ Phishing Confirmed
🎣 Credential Harvester 🎣 OTP Stealer 🎣 Card Stealer 🎣 Banking 🎣 Personal Info

🔬 Threat Analysis Report

• Ameaça: Kit de phishing para roubar credenciais de usuários do Roblox.
• Alvo: Usuários do Roblox.
• Método: O site de phishing usa uma interface falsa do Roblox para roubar credenciais de usuário por meio de uma barra de pesquisa falsa, provavelmente redirecionando para uma página de login.
• Exfil: Desconhecido, provavelmente uma API personalizada ou um webhook.
• Indicadores: O nome de domínio (robloxr.com.es) não corresponde ao domínio oficial do Roblox, JavaScript ofuscado detectado, formulários presentes enviando para /search, envio de formulários JavaScript detectado.
• Risco: ALTO - Roubo imediato de credenciais e comprometimento da conta.

🔐 Credential Harvesting Forms

🔒 Obfuscation Detected

  • atob
  • eval
  • fromCharCode
  • unescape
  • hex_escape
  • unicode_escape
  • js_packer
  • base64_strings