lockerprice.info
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de lockerprice.info
lockerprice.info semble se présenter comme un utilitaire lié à Fortnite qui prétend estimer la valeur de l’inventaire en jeu d’un joueur, ou « locker ». Le titre de la page mentionne « Fortnite Inventory Checker | Epic Games », et la capture d’écran montre l’image de marque de Fortnite, des illustrations de personnages et des appels à l’action tels que « Check Value » et « Get Locker Price ». D’après le contenu visible, le site vise les joueurs de Fortnite qui pourraient être curieux de la valeur de revente ou de la valeur perçue de leurs comptes ou objets cosmétiques.
Le domaine lui-même ne semble pas être une propriété web officielle de Epic Games ou de Fortnite. Les éléments de page disponibles font référence à des marques de jeu bien connues, notamment Epic Games, PlayStation et des ressources liées à Unreal, ce qui laisse penser que le site pourrait tenter de s’associer à ces services. D’après le nom de domaine, l’image de marque et la mise en page, il semble s’agir d’une page d’atterrissage sur le thème du jeu plutôt que d’un site de contenu généraliste ou d’une plateforme de jeu établie.
Évaluation de sécurité de lockerprice.info
Ce domaine présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 13 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. La page semble également utiliser l’image de marque de Fortnite et de Epic Games sur un domaine non officiel, ce qui peut indiquer une tentative d’imiter une marque de jeu reconnue et d’attirer des titulaires de compte. En outre, le domaine est très récent, avec 64 jours d’ancienneté, et ne dispose d’aucun classement de trafic établi, deux signaux de prudence courants pour les campagnes de phishing de courte durée.
Les données de blacklist et de réputation étaient mitigées plutôt que totalement propres. Les principales bases de données de menaces axées sur le contenu figurant dans les données fournies n’ont pas signalé d’inscription au moment de cette analyse, mais l’adresse IP du domaine figurait sur une blocklist de réputation mail, ce qui constitue un signal plus faible et ne prouve pas à lui seul une activité web nuisible. Une analyse malware a également renvoyé un résultat générique suspect sur un chemin analysé, ce qui ajoute une certaine inquiétude mais reste moins significatif que le consensus plus large de phishing multi-moteur.
Pris ensemble, la combinaison de détections de phishing par plusieurs moteurs, d’un enregistrement récent, de l’absence d’historique de réputation et de l’utilisation apparente d’une image de marque de jeu tierce sur un domaine sans lien suggère un risque élevé. D’après ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide qui était actif au moment de l’analyse, et il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 188.114.96.2, avec des nameservers pointant également vers Cloudflare. La disponibilité de HTTPS est une fonctionnalité de sécurité de transport de base, mais elle ne doit pas être considérée comme une preuve de légitimité, car les sites légitimes comme trompeurs utilisent couramment des certificats valides.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Le domaine est nouvellement enregistré, l’empreinte du serveur web n’a pas été identifiée dans les données fournies, et la configuration d’hébergement utilise un service reverse-proxy courant qui peut masquer les détails d’origine. Aucun problème lié aux iframe n’a été relevé dans l’analyse fournie, mais le chemin signalé comme suspect et les détections orientées phishing restent les principales préoccupations techniques au moment de l’examen.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?