lootlist.top
Kategorie: Suspicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von lootlist.top
lootlist.top scheint sich als ein Fortnite-bezogenes Gaming-Dienstprogramm darzustellen, das angibt, den Wert des In-Game-Lockers oder des Account-Inventars eines Spielers zu schätzen. Der Seitentitel, das Branding und der Screenshot deuten darauf hin, dass es sich an Fortnite-Nutzer richtet und Funktionen wie das Verbinden eines Accounts, das Synchronisieren eines Lockers und den Erhalt einer Bewertung für kosmetische Gegenstände oder Account-Inhalte bewirbt.
Auf Grundlage der sichtbaren Inhalte scheint die Website auf Epic Games- und PlayStation-bezogene Domains zu verweisen und Fortnite-Branding deutlich zu verwenden. Die Domain selbst ist jedoch keine offensichtlich offizielle Epic Games-Domain, und der verfügbare Scan-Kontext identifiziert keinen verifizierten Betreiber oder Unternehmensinhaber. Die Kombination aus Gaming-bezogenen Inhalten, Aufforderungen zur Account-Verknüpfung und Branding Dritter deutet darauf hin, dass die Website möglicherweise versucht, Nutzer anzuziehen, die an Diensten zur Bewertung von Fortnite-Accounts oder zur Überprüfung von Inventaren interessiert sind.
Sicherheitsbewertung für lootlist.top
Mehrere Sicherheitssignale geben zum Zeitpunkt dieses Scans Anlass zur Sorge bei dieser Domain. Sie wurde von 14 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als phishing- oder betrugsbezogen einstuften. Darüber hinaus kategorisierten mehrere Web-Klassifizierungsquellen die Website als phishing, Betrug oder verdächtig, während die Seite selbst offenbar Fortnite-Branding imitiert und Nutzer dazu auffordert, einen Account zu verbinden. Diese Kombination kann auf einen Versuch hindeuten, Zugangsdaten oder andere sensible Account-Informationen zu erfassen.
Die Domain ist außerdem sehr neu, mit einem Alter von etwa 149 Tagen, und sie hat in den bereitgestellten Daten kein etabliertes Traffic-Ranking. Ein Malware-Scan ergab auf einer Seite lediglich ein allgemeines verdächtiges Ergebnis statt einer benannten Malware-Familie, was für sich genommen ein Signal mit geringerer Sicherheit wäre, hier jedoch von umfassenderen phishing-bezogenen Erkennungen begleitet wird. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist als inhaltsbasierte phishing-Erkennungen, aber dennoch zusätzliche Vorsicht nahelegt.
In der Gesamtschau deuten das Branding, der Ablauf zur Account-Verbindung, das junge Alter der Domain und der phishing-bezogene Konsens mehrerer Engines auf ein erhöhtes Risiko hin. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt-SSL-Zertifikat und wird über Cloudflare-Infrastruktur bereitgestellt, wobei das Hosting CloudFlare, Inc. zugeordnet ist und die Nameserver bei Cloudflare liegen. Das Vorhandensein von TLS weist auf verschlüsselten Transport hin, aber Verschlüsselung allein verifiziert nicht die Vertrauenswürdigkeit des zugrunde liegenden Dienstes. DNSSEC scheint unsigniert zu sein, was bedeutet, dass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren.
Den Scan-Daten zufolge befindet sich der Server hinter Cloudflare auf der IP 188.114.96.0, und die Seite verweist auf mehrere legitime Ressourcen Dritter, etwa Domains im Zusammenhang mit Schriftarten, Analysen und Gaming. In dem bereitgestellten Scan wurden keine markierten externen Links oder iframes gemeldet, aber das Hauptproblem ist keine Fehlkonfiguration des Servers; es ist das offenbar phishing-bezogene Verhalten und die durch Inhalt und Reputationssignale angezeigte Imitation von Branding.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?