Librewolf advierte de que darkstone puede ser una web atacante

Iniciado por Hollyhock, Mayo 29, 2025, 08:48:42 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Mensaje #0

Hollyhock

No le gusta algo del certificado y recomienda no entrar:

Citar
Warning: Potential Security Risk Ahead

LibreWolf detected a potential security threat and did not continue to www.darkstone.es. If you visit this site, attackers could try to steal information like your passwords, emails, or credit card details.

What can you do about it?

The issue is most likely with the website, and there is nothing you can do to resolve it.

If you are on a corporate network or using antivirus software, you can reach out to the support teams for assistance. You can also notify the website's administrator about the problem.


------


Someone could be trying to impersonate the site and you should not continue.

Websites prove their identity via certificates. LibreWolf does not trust www.darkstone.es because its certificate issuer is unknown, the certificate is self-signed, or the server is not sending the correct intermediate certificates.

Error code: SEC_ERROR_UNKNOWN_ISSUER

View Certificate





Librewolf está basado en Firefox, no sé si al resto de Firefox le pasa.

A Brave no le pasa.

Chrome no le pasa pero cuando lo abro y auto-carga una página de hace tiempo de darkstone, me encuentro un mensaje de : "Contenido bloqueado por requerimiento de la Autoridad Competente, comunicado a esta Operadora". He recargado y ha accedido al foro sin poner pegas y luego no he podido volver a replicar el mensaje raro.

SinPaGames cerró su web, pero todos sus juegos siguen disponibles en BGG.

Mensaje #1

Fardelejo

Gracias por abrir este tema.

Sin entrar mucho en detalle, eso solo se basa en el análisis de la web y si todos los componentes tienen "https". Como aquí se permite subir tus avatares enlazados a imágenes en internet sin https (http) y enlaces http, algunos navegadores muestran advertencia.

La web es segura, el certificado es de confianza y la comunicación con el servidor es privada, no hay problema. Pero hay imágenes o enlaces que suben los usuarios que no tienen https, y eso es complicado de arreglar.

Este es un ejemplo, solo por poner este enlace, algunos navegadores mostrarán alerta para Darkstone: http://www.edu4java.com/es/web/web30.html

Mensaje #2

Hollyhock

Versión android de Brave también tiene ese problema.

Tras unos minutos, versión escritorio de Brave también tiene ese problema.

Con Librewolf no puedo ni navegar porque aunque "continúe admitiendo los riesgos" me redirige a una página en blanco que pone: "Contenido bloqueado por requerimiento de la Autoridad Competente, comunicado a esta Operadora"

No puedo usar el foro. Escribir este mensaje me ha costado 4 intentos.
SinPaGames cerró su web, pero todos sus juegos siguen disponibles en BGG.

Mensaje #3

Hollyhock

Android da error incluso tras decirle que ignore el riesgo.

En sobremesa (Librewolf y Brave), la advertencia salta cada dos por tres porque el navegador la considera demasiado importante como para ofrecerte una opción de "ignorar siempre".

Incluso cuando ignoras la advertencia, en vez de funcionar normal suele salir más veces el mensaje de error de "contenido bloqueado por autoridad competente, comunicado a esta operadora", obligándote a recargar (y si estás escribiendo un mensaje, perdiéndolo). ¿Estará mi operadora bloqueando parte del foro o anuncio que sale en el foro? ¿Será un hackeo de dns?

El foro me resulta inoperable de esta forma.
SinPaGames cerró su web, pero todos sus juegos siguen disponibles en BGG.

Mensaje #4

Fardelejo

Vale, echo un vistazo a ver, pero es raro ya que el certificado es emitido por una CA de confianza.

Mensaje #5

Hollyhock

#5
Sospecho que mi operadora está capando el acceso a darkstone.

El problema ya lo tengo en todos los navegadores, y terminan redirigiendo al mensaje de "contenido bloqueado por autoridad competente y comunicado a esta operadora". Parece ser el tratamiento de las páginas de descargas o el streaming de fútbol sin licencia.

Escribo esto accediendo por Tor Browser.
SinPaGames cerró su web, pero todos sus juegos siguen disponibles en BGG.

Mensaje #6

Fardelejo

Cita de: Hollyhock en Mayo 29, 2025, 09:31:00 AM
Sospecho que mi operadora euskaltel está capando el acceso a darkstone.

El problema ya lo tengo en todos los navegadores, y terminan redirigiendo al mensaje de "contenido bloqueado por autoridad competente y comunicado a esta operadora". Parece ser el tratamiento de las páginas de descargas o el streaming de fútbol sin licencia.

Escribo esto accediendo por Tor Browser.
Puede ser el tema de Laliga y sus prácticas abusivas, no seríamos la primera pagina que es bloqueada como efecto colateral.

El certificado a mí me funciona bien, mira a ver que sea el mismo.


Mensaje #7

Iradiel

La verdad es que si puedo verlo desde el curro, pasando por comprobaciones de certificados, VPN y demás, yo me fiaría  ;D

Mensaje #8

Hollyhock

#8
En la operadora me dicen que ellos no están capando el foro. Y el operador me confirma que él tampoco puede acceder a darkstone (mismo error). Pero no pueden ayudarme.

El certificado que podía ver yo al fallar la conexión no era el mismo que el que ha puesto Farde. El nombre que salía era Allot.

Ahora está funcionando de forma intermitente. Cuando funciona puedo ver el certificado de Sectigo.

EDIT: ¿será un problema a nivel dns? he cambiado el servidor dns de la operadora por uno público, no sé si ahora va mejor por eso o porque se ha arreglado solo. No sé qué más hacer, espero que se arregle. He probado otras webs y sólo me pasa en darkstone.
SinPaGames cerró su web, pero todos sus juegos siguen disponibles en BGG.

Mensaje #9

Jomra

Salud

A mí me ha dado un error puntual esta mañana con lo del certificado y «la operadora te bloquea». Recargué la web y ya funcionó bien...

Ahora me sale el certificado que ha puesto el jefe:


Si entro de nuevas (ventana privada en Firefox), me sale error:


Los inicios del certificado (el que tengo y el que me aparece ahí) no coinciden:


(No sé si tienen o no que coincidir, imagino que sí deberían hacerlo; he mirado PEM (cert) y PEM (cadena) y las distintas partes de los mismos y ninguna coincide).

Hasta luego ;)
Noviolencia activa en Delicias (Valladolid).
Lo que compro, cambio o vendo. Hilo en DS..
Pueden ver mis minirreseñas de juegos de mesa en el subforo pertinente o por acá.

Mensaje #10

Hollyhock

Ya pasa muy poco o no pasa. Y las pocas veces que pasa es al enviar mensaje, y tras recargar funciona.

No sé si ha sido un fallo pasajero de algo, o se ha arreglado progresivamente tras pasar a dns pública.
SinPaGames cerró su web, pero todos sus juegos siguen disponibles en BGG.

Mensaje #11

Jugador Alfalfa

Yo estoy de acuerdo.
Darkstone es una web que ataca claramente la cartera.

Mensaje #12

Iradiel

Cita de: Jugador Alfalfa en Mayo 29, 2025, 12:52:21 PM
Yo estoy de acuerdo.
Darkstone es una web que ataca claramente la cartera.

Que se lo digan al nuevo 7th Continent que se viene pa mi casa por culpa de tito Farde.

Mensaje #13

Ingwaz

Yo uso DuckDuckGo y alguna vez también me ha dado aviso de amenaza al querer entrar en Darkstone.
No soy jugón. Soy juguetón.

Mensaje #14

Fardelejo

Cita de: Iradiel en Mayo 29, 2025, 12:54:32 PM
Que se lo digan al nuevo 7th Continent que se viene pa mi casa por culpa de tito Farde.

Jaja, buen juego te llevas. No es para todos los públicos pero merece la pena arriesgarse por ese precio, siempre puedes revenderlo por lo que te costó o un poco menos si no te gusta.

Sobre el tema del hilo, tengo que investigar qué ha pasado exactamente, pero apesta a que el Cloudfare de mi hosting se ha visto afectado por Laliga , como otros miles de webs.  O eso o algún fallo puntual en dns, o el propio hosting. Gracias por el aviso, cualquier info adicional no dudéis en postearla por aquí.