fnworth.top
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de fnworth.top
Le domaine fnworth.top semble se présenter comme un utilitaire lié à Fortnite, en utilisant le titre de page "Fortnite Inventory Checker | Epic Games" et un texte de page d’accueil qui affirme estimer la valeur du casier Fortnite ou de l’inventaire de compte d’un utilisateur. La conception visible met fortement en avant l’image de marque de Fortnite et des visuels de personnages du jeu, ce qui laisse penser que le site vise les joueurs souhaitant vérifier la valeur de revente ou la valeur perçue d’objets en jeu.
Évaluation de sécurité de fnworth.top
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 91, nombre de ces détections le classant comme lié au phishing ou à la fraude. En outre, plusieurs sources de classification web ont catégorisé le site comme du phishing, et le contenu de la page semble imiter l’image de marque de Fortnite/Epic Games tout en utilisant un nom de domaine sans lien. Cette combinaison peut indiquer une tentative de collecte d’identifiants de compte ou d’autres informations sensibles d’utilisateurs sous l’apparence d’un outil de jeu.
Les résultats des listes noires étaient mitigés plutôt que totalement propres. Bien que plusieurs grandes bases de données de menaces n’aient pas signalé de présence active au moment de cette analyse, l’adresse IP du domaine figurait sur une blocklist de réputation mail, et une source de liste noire a renvoyé un signalement générique de type objet suspect. Le domaine est également très récent, n’est pas classé dans les principales listes de trafic et utilise une image de marque associée à un éditeur de jeux bien connu sans relation évidente avec un domaine officiel.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide, et il semble être servi via l’infrastructure Cloudflare à l’adresse IP 172.67.146.86. Les serveurs de noms pointent également vers Cloudflare, qui peut fournir des services de CDN et de reverse-proxy. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
Du point de vue de la posture de sécurité, les principales préoccupations ne concernent pas la configuration TLS elle-même mais les signaux de réputation environnants : un âge de domaine récent d’environ 160 jours, des détections multi-moteurs liées au phishing et une image de marque qui semble incohérente avec le domaine enregistré. Les données d’analyse de malware n’ont montré qu’une détection générique suspecte plutôt qu’une famille de malware nommée, de sorte que la préoccupation la plus forte ici semble être un potentiel vol d’identifiants ou une usurpation d’identité plutôt qu’une diffusion confirmée de malware.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?