fnworth.top
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de fnworth.top
El dominio fnworth.top parece presentarse como una utilidad relacionada con Fortnite, utilizando el título de la página "Fortnite Inventory Checker | Epic Games" y texto en la página principal que afirma estimar el valor del casillero de Fortnite o del inventario de la cuenta de un usuario. El diseño visible destaca de forma prominente la marca Fortnite y las imágenes de personajes del juego, lo que sugiere que el sitio está dirigido a jugadores interesados en comprobar el valor de reventa o el valor percibido de los objetos dentro del juego.
Evaluación de seguridad de fnworth.top
Múltiples señales de seguridad independientes indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 17 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o relacionado con fraude. Además, varias fuentes de clasificación web categorizaron el sitio como phishing, y el contenido de la página parece imitar la marca Fortnite/Epic Games pese a utilizar un nombre de dominio no relacionado. Esa combinación puede indicar un intento de recopilar credenciales de cuenta u otra información sensible del usuario bajo la apariencia de una herramienta de juego.
Los resultados de listas negras fueron mixtos en lugar de estar completamente limpios. Aunque varias bases de datos importantes de amenazas no informaron de una inclusión activa en el momento de este análisis, la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, y una fuente de lista negra devolvió una inclusión genérica de estilo objeto sospechoso. El dominio también es muy nuevo, no está clasificado en listas principales de tráfico y utiliza una marca asociada con un conocido editor de videojuegos sin una relación de dominio oficial evidente.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se podía acceder al sitio a través de HTTPS con un certificado válido de Let's Encrypt, y parece estar servido mediante infraestructura de Cloudflare en la dirección IP 172.67.146.86. Los nameservers también apuntan a Cloudflare, lo que puede proporcionar servicios de CDN y proxy inverso. DNSSEC parece no estar firmado, lo cual no es infrecuente, pero sí significa que las respuestas DNS no se benefician de la validación de DNSSEC.
Desde la perspectiva de la postura de seguridad, las principales preocupaciones no son la configuración de TLS en sí, sino las señales de reputación circundantes: una antigüedad del dominio de aproximadamente 160 días, detecciones multiengine relacionadas con phishing y una marca que parece inconsistente con el dominio registrado. Los datos del análisis de malware mostraron solo un hallazgo sospechoso genérico en lugar de una familia de malware identificada, por lo que la preocupación más importante aquí parece ser el posible robo de credenciales o la suplantación de identidad, más que una distribución de malware confirmada.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?