Snell13 analysis layers

url · https://roblox.com.ml/games/2753915549/Blox-Fruits?privateServerLinkCode=216363370299050295611135245367

Malicious

do not respond

82% confidence · 4/13 layers active

Malveillant

malicious

https://roblox.com.ml/games/2753915549/Blox-Fruits?privateServerLinkCode=216363370299050295611135245367 est classé MALVEILLANT avec une confiance de 82 %. Éléments déterminants : déjà signalé par 1 source; extension .ml; le modèle classe cette adresse comme malveillante (95%). À décharge : nom de forme ordinaire. 2 technique(s) ATT&CK identifiée(s). Action recommandée : blocage et diffusion des indicateurs.

Risk score

100/ 100

above danger threshold

Confidence

82%

concurring sources

Coverage

64%

sources actually queried

Indicators

0

none extracted

ATT&CK techniques

2

across 2 tactics

sandbox: refused — résolution DNS impossible. Page behaviour was not fully observed; the findings below rest on the other layers.

Sandbox — refused

Weight of each finding

mitigatingaggravating

Déjà signalé par 1 source
+60
Extension .ml
+55
Le modèle classe cette adresse comme malveillante (95%)
+55
Données encodées dans l'adresse
+35
Nom de forme ordinaire
-8
indicatorShapeDatabases & identityRender
URL structure
55
Name plausibility
8
Reputation
60
Learned model
55
finding intensity112305580 +

An empty cell means the layer produced nothing on that family — not that it cleared it. Intensity is the absolute weight; the direction is in the factors.

Findings

  • Indicator

    Déjà signalé par 1 source

    Cité par 1 source de menace : openphish. Fiabilité modérée : ne suffit pas à condamner, à confirmer par le reste de l'analyse.

    stage 2 · base IOC consolidée

  • Indicator

    Extension .ml

    Extension à quelques centimes, massivement utilisée pour l'hameçonnage jetable. Aucune banque française n'y héberge quoi que ce soit.

    stage 1 · structure

  • Indicator

    Le modèle classe cette adresse comme malveillante (95%)

    Un classifieur entraîné sur les données de la plateforme lui attribue une probabilité de 95% d'être malveillante, confiance 46 %. À charge : extension à enregistrement jetable, réputation historique de l'extension, plus long sous-domaine. À décharge : proportion de chiffres dans l'hôte, chiffres dans le nom d'hôte, ressemblance à une marque connue. Indice fort, à recouper avec le reste de l'analyse.

    stage 2 · modèle Vigie

  • Indicator

    Données encodées dans l'adresse

    Longue suite encodée : elle transporte le plus souvent l'identifiant de la victime ou la destination réelle.

    stage 1 · structure du chemin

  • Context

    Nom de forme ordinaire

    « roblox » a la structure d'un mot d'une langue courante (score -0.27). Cela ne disculpe pas : un attaquant peut parfaitement choisir un nom prononçable.

    stage 1 · modèle lexical