forthit.top
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de forthit.top
forthit.top semble se présenter comme un site utilitaire lié à Fortnite, plus précisément comme un prétendu « Fortnite Inventory Checker » ou estimateur de valeur de compte. Le titre de la page fait référence à Epic Games, et la capture d’écran montre l’image de marque de Fortnite, des personnages du jeu et des appels à l’action tels que « Check Value » et « Get Locker Price », ce qui laisse penser que le site vise les joueurs souhaitant estimer la valeur de leur inventaire en jeu ou de leur compte.
D’après le contenu visible, le site ne semble pas être un domaine officiel d’Epic Games. Il semble plutôt s’agir d’une page tierce sur le thème du jeu utilisant l’image de marque liée à Fortnite pour attirer des visiteurs. Le domaine lui-même est nouvellement enregistré et n’est pas classé dans les principales listes de trafic, ce qui peut indiquer un historique d’exploitation limité ou une campagne récemment lancée.
Évaluation de sécurité de forthit.top
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Il a été signalé par 16 moteurs de sécurité sur 91, nombre de ces détections le classant comme lié au phishing, et plusieurs fournisseurs de classification web l’ont catégorisé comme phishing ou fraude. La page semble également faire référence à Epic Games et à l’image de marque de Fortnite tout en opérant depuis un domaine sans lien, ce qui peut indiquer une tentative d’imiter un service de jeu bien connu ou de collecter des identifiants d’utilisateurs sous couvert d’un outil de vérification de compte.
Les résultats des listes noires et des bases de données de menaces étaient mitigés au moment de cette analyse. Les principales bases de données de menaces axées sur le contenu n’ont pas signalé le domaine, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible et ne prouve pas à lui seul une activité de site web malveillante. Une analyse anti-malware a également produit un résultat générique suspect sur la page sans nommer de famille de malware spécifique, ce qui appelle aussi à la prudence mais est moins significatif que les détections de phishing plus larges par plusieurs moteurs.
Pris ensemble, la combinaison d’un domaine très récent, de l’absence d’historique de trafic établi, de détections répétées liées au phishing et d’une image de marque qui semble faire référence à Fortnite/Epic Games depuis un domaine sans lien suggère un risque élevé. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine a environ 151 jours et utilise les nameservers et l’infrastructure d’hébergement de Cloudflare, le trafic étant résolu vers une IP Cloudflare au Canada. Le site présente un certificat SSL Let's Encrypt valide, ce qui signifie que la connexion semble chiffrée en transit, mais HTTPS à lui seul n’indique pas la légitimité. DNSSEC semble ne pas être signé, de sorte que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire.
Du point de vue du serveur, le site semble léger et placé derrière Cloudflare, avec des ressources externes chargées depuis des fournisseurs courants de diffusion de contenu et d’analytique. Aucune activité iframe n’a été signalée dans les données d’analyse fournies. Les principales préoccupations techniques ne concernent pas la configuration TLS elle-même, mais plutôt le jeune âge d’enregistrement, le statut DNSSEC non signé et les signaux de réputation plus larges indiquant une possible activité de phishing au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?