fortnate.vu
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis fortnate.vu
fortnate.vu wydaje się przedstawiać jako usługa „inventory check” lub „locker valuation” związana z Fortnite. Na podstawie tytułu strony, zrzutu ekranu i widocznego brandingu witryna twierdzi, że pomaga użytkownikom oszacować wartość konta Fortnite lub skrytki z przedmiotami w grze, a komunikaty takie jak „Value Your Locker” i „Sign in” sugerują proces powiązany z kontem.
Treść i projekt wydają się nawiązywać do ekosystemu Fortnite firmy Epic Games, w tym do brandingu Fortnite oraz linków do Epic Games i powiązanych domen gamingowych. Jednak sama nazwa domeny nie wydaje się być oficjalną domeną Epic Games ani Fortnite, a witryna wygląda na prowadzoną niezależnie lub przez niezidentyfikowany podmiot. Ogólna tematyka lokuje ją w obszarze gier, ale sposób prezentacji może również wskazywać na próbę pozyskania dostępu do konta lub danych uwierzytelniających użytkownika pod pozorem narzędzia do wyceny.
Ocena bezpieczeństwa fortnate.vu
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron zaklasyfikowało ją jako phishing lub stronę związaną z oszustwami. Strona wydaje się również naśladować branding Fortnite, używając przy tym nieoficjalnej nazwy domeny, co może zwiększać prawdopodobieństwo wyłudzania dostępu do kont lub zwodniczego zachowania przy logowaniu. Ponadto skan pod kątem malware zgłosił jedną podejrzaną oznaczoną ścieżkę, chociaż to ustalenie miało charakter ogólny, a nie było powiązane z nazwaną rodziną malware.
Wyniki blacklist i baz danych zagrożeń były mieszane. Główne bazy danych dotyczące złośliwych treści w dostarczonych danych nie zgłosiły wpisu w czasie tego skanu, ale adres IP domeny figurował na jednej blockliście reputacji pocztowej. Taki rodzaj wpisu jest słabszym sygnałem niż bezpośrednie wpisy dotyczące phishingu lub malware, jednak nadal dodaje pewien element ostrożności, zamiast oczyszczać witrynę z podejrzeń.
Biorąc to wszystko razem, połączenie wielosilnikowych wykryć phishingu, mylących sygnałów brandingowych, braku wyraźnej tożsamości operatora oraz bardzo niskiego opublikowanego wyniku zaufania sugeruje, że ta witryna może stwarzać potencjalne ryzyko dla odwiedzających w czasie tego skanu. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, który na podstawie dostarczonych danych jest ważny do 2026-09-13. Wygląda na to, że jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 172.67.183.93, a hosting geolokalizowano w Toronto, Canada. Korzystanie z Cloudflare i ważnego certyfikatu TLS może poprawiać bezpieczeństwo transmisji, ale żaden z tych czynników sam w sobie nie potwierdza legalności.
Szczegóły WHOIS i rejestracji domeny były w danych skanu w dużej mierze niedostępne, w tym wiek domeny, registrar, nameservers i status DNSSEC. Ta ograniczona przejrzystość utrudnia ocenę własności i historii operacyjnej. Strona odwołuje się również do kilku legalnych zasobów zewnętrznych i domen związanych z grami, co może być zgodne z tematyczną stroną docelową, ale nie zmniejsza obaw dotyczących phishingu wynikających z szerszych danych detekcyjnych.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?