fortlobby.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van fortlobby.com
fortlobby.com lijkt zich te presenteren als een Fortnite-gerelateerde hulpsite die is gericht op het schatten of volgen van de waarde van de in-game locker van een speler, waaronder skins, emotes en pickaxes. De screenshot toont prominente Fortnite-branding, artwork van gamepersonages en oproepen tot actie zoals het synchroniseren van een locker en inloggen met Epic, wat erop wijst dat de site is gericht op Fortnite-spelers die geïnteresseerd zijn in de waardering van een account of cosmetische inventaris.
Op basis van de zichtbare inhoud probeert de site mogelijk te functioneren als een gaming-companion of accountgekoppelde dienst in plaats van als een algemene informatiepagina. Het domein zelf is echter geen duidelijk officieel Epic Games-domein, en de presentatie met sterke nadruk op branding suggereert dat het mogelijk de identiteit van een bekend game-ecosysteem gebruikt om gebruikers aan te trekken. De beschikbare links wijzen op een kleine brochure-achtige sitestructuur met pagina's voor home, contact, privacy en terms.
Veiligheidsbeoordeling voor fortlobby.com
Verschillende scansignalen geven aanleiding tot zorgen op het moment van deze scan. Het domein werd gemarkeerd door 8 van de 89 beveiligingsengines, waarbij meerdere detecties de site omschrijven als phishing of verdacht. Daarnaast was er één vermelding in een dreigingsdatabase aanwezig, terwijl bredere blacklistcontroles en grote databases voor browsebescherming verder schoon leken. De malwarescan identificeerde geen schadelijke bestanden op de bemonsterde pagina's, maar dat sluit het verzamelen van inloggegevens of misleidende inlogstromen niet uit.
De pagina lijkt ook Fortnite na te bootsen en verwijst naar inloggen met Epic, terwijl gebruik wordt gemaakt van een nieuw geregistreerd domein van een derde partij dat slechts 72 dagen oud is en niet is gerangschikt voor noemenswaardig verkeer. Die combinatie kan wijzen op een look-alike of niet-officiële dienst die is ontworpen om accountgegevens of accountgekoppelde data van spelers te verzamelen. Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat dat actief was op het moment van de scan, wat betekent dat verkeer naar de site tijdens transport mogelijk versleuteld is. De site wordt gehost op IP-adres 109.238.86.76, waarbij de hosting wordt toegeschreven aan UFO TECHNOLOGIES LIMITED in Erith, United Kingdom. De webserversoftware en details over ondersteunde TLS-protocollen werden niet geïdentificeerd in de verstrekte scangegevens.
Vanuit het perspectief van domeinbeveiliging is de registratie zeer recent, is het domein ingesteld om na één jaar te verlopen en is DNSSEC niet ingeschakeld. Hoewel het ontbreken van DNSSEC gebruikelijk is en op zichzelf niet inherent verdacht is, vergroot de combinatie van een jong domein, onduidelijke serverfingerprinting en meerdere phishinggerelateerde detecties de onzekerheid rond de betrouwbaarheid van de site op het moment van deze scan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?