lootlist.top
Catégorie : Suspicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de lootlist.top
lootlist.top semble se présenter comme un utilitaire de jeu lié à Fortnite qui prétend estimer la valeur du casier en jeu ou de l’inventaire de compte d’un joueur. Le titre de la page, l’image de marque et la capture d’écran suggèrent qu’il vise les utilisateurs de Fortnite et met en avant des fonctionnalités telles que la connexion d’un compte, la synchronisation d’un casier et la réception d’une estimation pour des objets cosmétiques ou le contenu d’un compte.
D’après le contenu visible, le site semble faire référence à des domaines liés à Epic Games et à PlayStation et utilise de manière marquée l’image de marque de Fortnite. Cependant, le domaine lui-même n’est pas un domaine officiel évident d’Epic Games, et le contexte d’analyse disponible n’identifie pas d’opérateur vérifié ni de propriété d’entreprise. La combinaison d’un contenu sur le thème du jeu, d’invitations à lier un compte et d’une image de marque tierce suggère que le site pourrait tenter d’attirer des utilisateurs intéressés par des services d’estimation de compte Fortnite ou de vérification d’inventaire.
Évaluation de sécurité de lootlist.top
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Il a été signalé par 14 moteurs de sécurité sur 91, nombre de ces détections le classant comme lié au phishing ou à la fraude. En outre, plusieurs sources de classification web ont catégorisé le site comme phishing, fraude ou suspect, tandis que la page elle-même semble imiter l’image de marque de Fortnite et encourage les utilisateurs à connecter un compte. Cette combinaison peut indiquer une tentative de collecte d’identifiants ou d’autres informations de compte sensibles.
Le domaine est également très récent, avec un âge d’environ 149 jours, et il ne dispose d’aucun classement de trafic établi dans les données fournies. Une analyse de malware n’a produit qu’un résultat générique suspect sur une page plutôt qu’une famille de malware nommée, ce qui constituerait à lui seul un signal de moindre confiance, mais il est ici accompagné de détections plus larges liées au phishing. L’adresse IP du domaine figure également sur une blocklist de réputation mail, ce qui est un signal plus faible que les détections de phishing fondées sur le contenu, mais ajoute tout de même une certaine prudence.
Pris ensemble, l’image de marque, le flux de connexion de compte, le jeune âge du domaine et le consensus multi-moteur sur le phishing suggèrent un risque élevé. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide et est servi via l’infrastructure Cloudflare, avec un hébergement associé à CloudFlare, Inc. et des nameservers chez Cloudflare. La présence de TLS indique un transport chiffré, mais le chiffrement seul ne vérifie pas la fiabilité du service sous-jacent. DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire.
D’après les données d’analyse, le serveur est derrière Cloudflare sur l’IP 188.114.96.0, et la page fait référence à plusieurs ressources tierces légitimes telles que des domaines liés aux polices, à l’analytique et au jeu. Aucun lien externe ni iframe signalé n’a été rapporté dans l’analyse fournie, mais la principale préoccupation n’est pas une mauvaise configuration du serveur ; il s’agit du comportement apparent lié au phishing et de l’imitation de marque indiqués par le contenu et les signaux de réputation.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?