lockerprice.info
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von lockerprice.info
lockerprice.info scheint sich als ein Fortnite-bezogenes Hilfsangebot darzustellen, das behauptet, den Wert des In-Game-Inventars oder „Lockers“ eines Spielers zu schätzen. Der Seitentitel verweist auf „Fortnite Inventory Checker | Epic Games“, und der Screenshot zeigt Fortnite-Branding, Charaktergrafiken und Handlungsaufforderungen wie „Check Value“ und „Get Locker Price“. Auf Grundlage der sichtbaren Inhalte richtet sich die Website an Fortnite-Spieler, die möglicherweise neugierig auf den Wiederverkaufswert oder den wahrgenommenen Wert ihrer Accounts oder kosmetischen Gegenstände sind.
Die Domain selbst scheint keine offizielle Webpräsenz von Epic Games oder Fortnite zu sein. Verfügbare Seitenelemente verweisen auf bekannte Gaming-Marken, darunter Epic Games, PlayStation und Unreal-bezogene Assets, was darauf hindeutet, dass die Website möglicherweise versucht, sich mit diesen Diensten in Verbindung zu bringen. Auf Grundlage des Domainnamens, des Brandings und des Seitenlayouts scheint es sich eher um eine Gaming-bezogene Landingpage als um eine breit angelegte Content-Website oder eine etablierte Gaming-Plattform zu handeln.
Sicherheitsbewertung für lockerprice.info
Diese Domain zeigt zum Zeitpunkt dieses Scans mehrere Risikoindikatoren. Sie wurde von 13 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Die Seite scheint außerdem Fortnite- und Epic Games-Branding auf einer nicht offiziellen Domain zu verwenden, was auf einen Versuch hindeuten kann, eine bekannte Gaming-Marke nachzuahmen und Kontoinhaber anzulocken. Darüber hinaus ist die Domain mit 64 Tagen sehr neu und weist kein etabliertes Traffic-Ranking auf, beides sind gängige Warnsignale für kurzlebige Phishing-Kampagnen.
Blacklist- und Reputationsdaten waren gemischt und nicht vollständig unauffällig. Große inhaltsorientierte Bedrohungsdatenbanken in den bereitgestellten Daten meldeten zum Zeitpunkt dieses Scans keinen Eintrag, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädliche Website-Aktivität beweist. Ein Malware-Scan ergab außerdem auf einem gescannten Pfad ein generisches verdächtiges Ergebnis, was zusätzliche Bedenken aufwirft, aber weniger bedeutsam ist als der breitere Multi-Engine-Konsens zu Phishing.
Insgesamt deutet die Kombination aus Multi-Engine-Phishing-Erkennungen, jüngster Registrierung, fehlender Reputationshistorie und der offensichtlichen Nutzung von Gaming-Branding Dritter auf einer nicht zugehörigen Domain auf ein erhöhtes Risiko hin. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat, das zum Zeitpunkt des Scans aktiv war, und wird hinter Cloudflare-Infrastruktur auf der IP-Adresse 188.114.96.2 gehostet, wobei auch die Nameserver auf Cloudflare verweisen. Die Verfügbarkeit von HTTPS ist ein grundlegendes Merkmal der Transportsicherheit, sollte jedoch nicht als Nachweis von Legitimität betrachtet werden, da sowohl legitime als auch täuschende Websites häufig gültige Zertifikate verwenden.
DNSSEC scheint unsigniert zu sein, was bedeutet, dass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsebene profitieren. Die Domain ist neu registriert, der Fingerprint des Webservers wurde in den bereitgestellten Daten nicht identifiziert, und das Hosting-Setup verwendet einen gängigen Reverse-Proxy-Dienst, der Ursprungsdetails verschleiern kann. Im bereitgestellten Scan wurden keine iframe-basierten Bedenken festgestellt, aber der als verdächtig markierte Pfad und die auf Phishing ausgerichteten Erkennungen bleiben zum Zeitpunkt der Prüfung die primären technischen Bedenken.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?