lockerprice.info
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de lockerprice.info
lockerprice.info parece presentarse como una utilidad relacionada con Fortnite que afirma estimar el valor del inventario dentro del juego de un jugador, o "locker". El título de la página hace referencia a "Fortnite Inventory Checker | Epic Games", y la captura de pantalla muestra la marca Fortnite, ilustraciones de personajes y llamadas a la acción como "Check Value" y "Get Locker Price". Según el contenido visible, el sitio está dirigido a jugadores de Fortnite que podrían sentir curiosidad por el valor de reventa o el valor percibido de sus cuentas o artículos cosméticos.
El dominio en sí no parece ser una propiedad web oficial de Epic Games o Fortnite. Los elementos disponibles de la página hacen referencia a marcas de videojuegos conocidas, como Epic Games, PlayStation y recursos relacionados con Unreal, lo que sugiere que el sitio podría estar intentando asociarse con esos servicios. Según el nombre de dominio, la marca y el diseño de la página, parece ser una página de destino con temática de videojuegos, en lugar de un sitio de contenido amplio o una plataforma de videojuegos consolidada.
Evaluación de seguridad de lockerprice.info
Este dominio muestra múltiples indicadores de riesgo en el momento de este análisis. Fue señalado por 13 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o de otro modo malicioso. La página también parece usar la marca Fortnite y Epic Games en un dominio no oficial, lo que puede indicar un intento de imitar una marca de videojuegos reconocida y atraer a titulares de cuentas. Además, el dominio es muy nuevo, con 64 días de antigüedad, y no tiene una clasificación de tráfico establecida, ambas señales de precaución comunes en campañas de phishing de corta duración.
Los datos de listas negras y reputación fueron mixtos en lugar de estar completamente limpios. Las principales bases de datos de amenazas centradas en contenido incluidas en los datos proporcionados no informaron una inclusión en listas en el momento de este análisis, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo cual es una señal más débil y no demuestra por sí sola actividad dañina del sitio web. Un análisis de malware también devolvió un resultado genérico sospechoso en una ruta analizada, lo que añade cierta preocupación, pero es menos significativo que el consenso más amplio de phishing entre múltiples motores.
En conjunto, la combinación de detecciones de phishing por múltiples motores, registro reciente, falta de historial de reputación y aparente uso de marca de videojuegos de terceros en un dominio no relacionado sugiere un riesgo elevado. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt que estaba activo en el momento del análisis, y está alojado detrás de la infraestructura de Cloudflare en la dirección IP 188.114.96.2, con nameservers que también apuntan a Cloudflare. La disponibilidad de HTTPS es una función básica de seguridad del transporte, pero no debe considerarse evidencia de legitimidad, porque tanto los sitios legítimos como los engañosos suelen usar certificados válidos.
DNSSEC parece no estar firmado, lo que significa que las respuestas DNS podrían no beneficiarse de esa capa adicional de integridad. El dominio está registrado recientemente, la huella del servidor web no fue identificada en los datos proporcionados, y la configuración de alojamiento utiliza un servicio común de reverse-proxy que puede ocultar detalles del origen. No se señalaron preocupaciones basadas en iframe en el análisis proporcionado, pero la ruta marcada como sospechosa y las detecciones orientadas a phishing siguen siendo las principales preocupaciones técnicas en el momento de la revisión.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?