fnworth.top
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di fnworth.top
Il dominio fnworth.top sembra presentarsi come un'utilità legata a Fortnite, utilizzando il titolo della pagina "Fortnite Inventory Checker | Epic Games" e il testo della homepage che afferma di stimare il valore del locker di Fortnite o dell'inventario dell'account di un utente. Il design visibile mette in evidenza in modo prominente il branding di Fortnite e immagini di personaggi del gioco, suggerendo che il sito sia rivolto ai giocatori interessati a verificare il valore di rivendita o il valore percepito degli oggetti di gioco.
Valutazione sicurezza di fnworth.top
Molteplici segnali di sicurezza indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 17 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o correlato a frodi. Inoltre, diverse fonti di classificazione web hanno categorizzato il sito come phishing, e il contenuto della pagina sembra imitare il branding di Fortnite/Epic Games pur utilizzando un nome di dominio non correlato. Questa combinazione può indicare un tentativo di raccogliere credenziali dell'account o altre informazioni sensibili degli utenti sotto l'apparenza di uno strumento di gioco.
I risultati delle blacklist erano contrastanti piuttosto che del tutto puliti. Sebbene diversi importanti database di minacce non riportassero una presenza attiva al momento di questa scansione, l'indirizzo IP del dominio risultava presente in una blocklist di reputazione mail, e una fonte di blacklist ha restituito una segnalazione generica in stile oggetto sospetto. Il dominio è inoltre molto recente, non è classificato nelle principali liste di traffico e utilizza un branding associato a un noto editore di giochi senza un'evidente relazione ufficiale con il dominio.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido, e sembra essere servito tramite l'infrastruttura Cloudflare sull'indirizzo IP 172.67.146.86. Anche i nameserver puntano a Cloudflare, che può fornire servizi CDN e reverse-proxy. DNSSEC sembra non firmato, il che non è insolito ma significa che le risposte DNS non beneficiano della validazione DNSSEC.
Dal punto di vista della postura di sicurezza, le principali preoccupazioni non riguardano la configurazione TLS in sé, ma i segnali di reputazione circostanti: una giovane età del dominio di circa 160 giorni, rilevazioni multi-engine correlate al phishing e un branding che sembra incoerente con il dominio registrato. I dati della scansione malware hanno mostrato solo un rilevamento generico sospetto piuttosto che una famiglia di malware nominata, quindi la preoccupazione più forte qui sembra essere il potenziale furto di credenziali o l'impersonificazione piuttosto che una distribuzione di malware confermata.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?