fnworth.top
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van fnworth.top
Het domein fnworth.top lijkt zich voor te doen als een Fortnite-gerelateerd hulpprogramma, met de paginatitel "Fortnite Inventory Checker | Epic Games" en homepage-tekst die beweert de waarde van de Fortnite-locker of accountinventaris van een gebruiker te schatten. Het zichtbare ontwerp bevat prominent Fortnite-branding en afbeeldingen van gamepersonages, wat erop wijst dat de site is gericht op spelers die geïnteresseerd zijn in het controleren van de doorverkoopwaarde of vermeende waarde van in-game items.
Veiligheidsbeoordeling voor fnworth.top
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 17 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing- of fraude-gerelateerd. Daarnaast categoriseerden verschillende webclassificatiebronnen de site als phishing, en de pagina-inhoud lijkt Fortnite/Epic Games-branding na te bootsen ondanks het gebruik van een niet-gerelateerde domeinnaam. Die combinatie kan wijzen op een poging om accountgegevens of andere gevoelige gebruikersinformatie te verzamelen onder het mom van een gamingtool.
De blacklistresultaten waren gemengd in plaats van volledig schoon. Hoewel verschillende grote dreigingsdatabases op het moment van deze scan geen actieve vermelding rapporteerden, stond het IP-adres van het domein op één mail-reputatieblocklist, en gaf één blacklistbron een generieke vermelding in de stijl van een verdacht object terug. Het domein is ook zeer nieuw, staat niet gerangschikt in grote verkeerslijsten en gebruikt branding die geassocieerd wordt met een bekende game-uitgever zonder een duidelijke officiële domeinrelatie.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat, en lijkt te worden aangeboden via Cloudflare-infrastructuur op IP-adres 172.67.146.86. Nameservers verwijzen ook naar Cloudflare, dat mogelijk CDN- en reverse-proxyservices levert. DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is, maar wel betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie.
Vanuit het perspectief van de beveiligingshouding zijn de belangrijkste zorgen niet de TLS-configuratie zelf, maar de omringende reputatiesignalen: een jonge domeinleeftijd van ongeveer 160 dagen, phishing-gerelateerde detecties door meerdere engines en branding die inconsistent lijkt met het geregistreerde domein. De malwarescandata toonden slechts een generieke verdachte bevinding in plaats van een benoemde malwarefamilie, dus de sterkere zorg hier lijkt potentiële diefstal van inloggegevens of imitatie te zijn, in plaats van bevestigde malwarelevering.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?