fnworth.top
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis fnworth.top
Domena fnworth.top wydaje się przedstawiać jako narzędzie związane z Fortnite, używając tytułu strony „Fortnite Inventory Checker | Epic Games” oraz tekstu na stronie głównej, który twierdzi, że szacuje wartość szafki Fortnite użytkownika lub ekwipunku konta. Widoczny projekt wyraźnie eksponuje branding Fortnite oraz grafiki postaci z gry, co sugeruje, że witryna jest skierowana do graczy zainteresowanych sprawdzeniem wartości odsprzedaży lub postrzeganej wartości przedmiotów w grze.
Ocena bezpieczeństwa fnworth.top
Wiele niezależnych sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanu. Domena została oznaczona przez 17 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub coś związanego z oszustwem. Ponadto kilka źródeł klasyfikacji stron internetowych skategoryzowało witrynę jako phishing, a treść strony wydaje się naśladować branding Fortnite/Epic Games mimo użycia niepowiązanej nazwy domeny. To połączenie może wskazywać na próbę pozyskania danych logowania do konta lub innych wrażliwych informacji użytkownika pod pozorem narzędzia dla graczy.
Wyniki blacklist nie były jednoznaczne, a nie w pełni czyste. Chociaż kilka głównych baz danych zagrożeń nie zgłaszało aktywnego wpisu w czasie tego skanu, adres IP domeny figurował na jednej blockliście reputacji poczty, a jedno źródło blacklist zwróciło ogólny wpis w stylu podejrzanego obiektu. Domena jest również bardzo nowa, nie jest notowana na głównych listach ruchu i używa brandingu kojarzonego z dobrze znanym wydawcą gier bez oczywistego oficjalnego powiązania z domeną.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt i wydaje się być obsługiwana przez infrastrukturę Cloudflare pod adresem IP 172.67.146.86. Nameservery również wskazują na Cloudflare, co może zapewniać usługi CDN i reverse-proxy. DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Z perspektywy stanu bezpieczeństwa główne obawy nie dotyczą samej konfiguracji TLS, lecz otaczających ją sygnałów reputacyjnych: młodego wieku domeny wynoszącego około 160 dni, wielosilnikowych detekcji związanych z phishingiem oraz brandingu, który wydaje się niespójny z zarejestrowaną domeną. Dane ze skanu malware wykazały jedynie ogólne podejrzane ustalenie, a nie nazwaną rodzinę malware, więc silniejsza obawa w tym przypadku wydaje się dotyczyć potencjalnej kradzieży danych logowania lub podszywania się, a nie potwierdzonego dostarczania malware.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?