epicgames-fortnite-org.world
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von epicgames-fortnite-org.world
Diese Website scheint sich als ein Fortnite-bezogenes Tool darzustellen und verwendet den Titel „Fortnite Inventory Checker | Epic Games“ sowie Seitentext, der behauptet, den Wert des Fortnite-Lockers oder des Account-Inventars eines Nutzers zu schätzen. Der Screenshot zeigt Fortnite-Branding, Artwork von Spielcharakteren und Handlungsaufforderungen wie „Check Value“ und „Get Locker Price“, was darauf hindeutet, dass sich die Website an Fortnite-Spieler richtet, die an einer Kontobewertung oder einer Überprüfung von Gegenständen interessiert sind.
Basierend auf dem Domainnamen scheint die Website keine offizielle Epic Games-Domain zu sein. Stattdessen verwendet sie eine Drittanbieter-Domain, die die bekannten Markennamen „Epic Games“ und „Fortnite“ mit zusätzlichen Wörtern kombiniert, was auf eine inoffizielle Fanseite, eine Werbe-Landingpage oder eine Website hindeuten kann, die versucht, der offiziellen Marke zu ähneln. Die Seite verweist in ihren Ressourcen auch auf legitime Epic- und Gaming-bezogene Domains, was dazu gedacht sein könnte, diesen Eindruck zu verstärken.
Sicherheitsbewertung für epicgames-fortnite-org.world
Diese Domain weist zum Zeitpunkt dieses Scans mehrere Hochrisiko-Indikatoren auf. Sie wurde von 22 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder bösartig einstufen. Die Domain ist außerdem sehr neu, mit einem Alter von ungefähr 93 Tagen, und sie ist in großen Traffic-Listen nicht platziert, was mit kurzlebigen Kampagnen-Websites vereinbar sein kann. Darüber hinaus ähnelt der Domainname stark den Marken Epic Games und Fortnite, verwendet dabei jedoch eine nicht offizielle Domain, was auf eine Look-alike-Website hindeuten kann, die so gestaltet ist, als sei sie mit dem echten Dienst verbunden.
Ein Malware-Scan ergab außerdem ein verdächtiges Ergebnis bei einer Seitenressource, und eine Blacklist-Datenbank, die mit Malware-artigen Erkennungen verbunden ist, führte die Domain zum Zeitpunkt dieses Scans auf. Unabhängig davon ist die IP-Adresse der Domain auf einer Mail-Reputations-Blocklist aufgeführt; dieses Signal allein ist schwächer als direkte Phishing-Erkennungen, erhöht aber das Maß an Vorsicht geringfügig zusätzlich. Das Branding und die Formulierungen im Screenshot scheinen darauf ausgelegt zu sein, Fortnite-Nutzer dazu zu bewegen, mit einem inoffiziellen „inventory checker“ zu interagieren, was das Risiko des Abgreifens von Zugangsdaten oder von Social Engineering erhöhen kann.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat, wird über Cloudflare-Infrastruktur geroutet und wird zu einer Cloudflare-IP-Adresse in Toronto, Canada aufgelöst. Ihre Nameserver verwenden ebenfalls Cloudflare, was auf CDN- und Reverse-Proxy-Schutz statt auf eine direkte Offenlegung des Ursprungsservers hindeutet. Das Vorhandensein von SSL weist auf verschlüsselte Übertragung hin, verifiziert für sich genommen jedoch nicht die Legitimität.
Aus Sicht der Sicherheitslage ist die Domain neu registriert, DNSSEC scheint unsigned zu sein, und das Hosting-Setup verwendet eine gängige gemeinsam genutzte Edge-Infrastruktur, die sowohl von legitimen als auch von missbräuchlichen Websites genutzt werden kann. Die Kombination aus einer jungen Domain, einem markenbezogenen Benennungsmuster, verdächtigen Scan-Ergebnissen und Phishing-Erkennungen durch mehrere Engines ist besorgniserregender als die TLS-Konfiguration selbst.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?