lockerprice.info
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di lockerprice.info
lockerprice.info sembra presentarsi come un'utilità legata a Fortnite che afferma di stimare il valore dell'inventario di gioco, o "locker", di un giocatore. Il titolo della pagina fa riferimento a "Fortnite Inventory Checker | Epic Games" e lo screenshot mostra il branding di Fortnite, artwork dei personaggi e inviti all'azione come "Check Value" e "Get Locker Price". In base al contenuto visibile, il sito è rivolto ai giocatori di Fortnite che potrebbero essere curiosi del valore di rivendita o del valore percepito dei loro account o oggetti cosmetici.
Il dominio stesso non sembra essere una proprietà web ufficiale di Epic Games o Fortnite. Gli elementi disponibili nella pagina fanno riferimento a noti marchi del gaming, tra cui Epic Games, PlayStation e risorse correlate a Unreal, il che suggerisce che il sito possa tentare di associarsi a tali servizi. In base al nome di dominio, al branding e al layout della pagina, sembra trattarsi di una landing page a tema gaming piuttosto che di un sito di contenuti generici o di una piattaforma di gaming consolidata.
Valutazione sicurezza di lockerprice.info
Questo dominio mostra molteplici indicatori di rischio al momento di questa scansione. È stato segnalato da 13 su 91 motori di sicurezza, e molte di tali rilevazioni lo classificavano come phishing o comunque dannoso. La pagina sembra inoltre utilizzare il branding di Fortnite e Epic Games su un dominio non ufficiale, il che può indicare un tentativo di imitare un marchio di gaming riconosciuto e attirare i titolari di account. Inoltre, il dominio è molto recente, con 64 giorni di età, e non ha una classifica di traffico consolidata, entrambi segnali di cautela comuni per campagne di phishing di breve durata.
I dati di blacklist e reputazione erano contrastanti piuttosto che del tutto puliti. I principali database di minacce focalizzati sui contenuti presenti nei dati forniti non riportavano alcuna presenza al momento di questa scansione, ma l'indirizzo IP del dominio risultava presente in una mail-reputation blocklist, che è un segnale più debole e non prova di per sé attività dannose del sito web. Anche una scansione malware ha restituito un risultato sospetto generico su un percorso analizzato, il che aggiunge qualche preoccupazione ma è meno significativo del più ampio consenso multi-engine sul phishing.
Nel complesso, la combinazione di rilevazioni di phishing da parte di più motori, registrazione recente, assenza di cronologia reputazionale e apparente uso di branding gaming di terze parti su un dominio non correlato suggerisce un rischio elevato. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido che era attivo al momento della scansione, ed è ospitato dietro l'infrastruttura Cloudflare sull'indirizzo IP 188.114.96.2 con nameserver anch'essi puntati a Cloudflare. La disponibilità di HTTPS è una funzionalità di sicurezza del trasporto di base, ma non dovrebbe essere considerata una prova di legittimità perché sia i siti legittimi sia quelli ingannevoli utilizzano comunemente certificati validi.
DNSSEC sembra non firmato, il che significa che le risposte DNS potrebbero non beneficiare di quel livello aggiuntivo di integrità. Il dominio è registrato di recente, l'impronta del server web non è stata identificata nei dati forniti e la configurazione di hosting utilizza un comune servizio di reverse-proxy che può oscurare i dettagli di origine. Nella scansione fornita non sono state rilevate criticità basate su iframe, ma il percorso segnalato come sospetto e le rilevazioni orientate al phishing restano le principali preoccupazioni tecniche al momento della revisione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?