lootlist.top
Kategoria: Suspicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis lootlist.top
lootlist.top wydaje się przedstawiać jako narzędzie gamingowe związane z Fortnite, które twierdzi, że szacuje wartość szafki w grze lub ekwipunku konta gracza. Tytuł strony, branding i zrzut ekranu sugerują, że jest skierowana do użytkowników Fortnite i promuje funkcje takie jak podłączenie konta, synchronizacja szafki oraz otrzymanie wyceny przedmiotów kosmetycznych lub zawartości konta.
Na podstawie widocznej treści strona wydaje się odnosić do domen związanych z Epic Games i PlayStation oraz wyraźnie wykorzystuje branding Fortnite. Jednak sama domena nie jest w oczywisty sposób oficjalną domeną Epic Games, a dostępny kontekst skanu nie identyfikuje zweryfikowanego operatora ani właściciela firmy. Połączenie treści o tematyce gamingowej, zachęt do połączenia konta i brandingu podmiotów trzecich sugeruje, że strona może próbować przyciągnąć użytkowników zainteresowanych wyceną kont Fortnite lub usługami sprawdzania ekwipunku.
Ocena bezpieczeństwa lootlist.top
W czasie tego skanu wiele sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny. Została oznaczona przez 14 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub coś związanego z oszustwem. Ponadto kilka źródeł klasyfikacji stron internetowych skategoryzowało witrynę jako phishing, oszustwo lub podejrzaną, podczas gdy sama strona wydaje się naśladować branding Fortnite i zachęca użytkowników do podłączenia konta. To połączenie może wskazywać na próbę pozyskania danych logowania lub innych wrażliwych informacji o koncie.
Domena jest również bardzo nowa, ma około 149 dni, i nie ma ustalonej pozycji w rankingu ruchu w dostarczonych danych. Skan pod kątem malware dał jedynie ogólny podejrzany wynik na jednej stronie, a nie wskazał nazwanej rodziny malware, co samo w sobie byłoby sygnałem o niższym poziomie pewności, ale tutaj towarzyszą temu szersze detekcje związane z phishingiem. Adres IP domeny znajduje się również na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż detekcje phishingu oparte na treści, ale nadal zwiększa ostrożność.
Łącznie branding, proces podłączania konta, młody wiek domeny i zgodność wielu silników co do phishingu sugerują podwyższone ryzyko. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt i jest obsługiwana przez infrastrukturę Cloudflare, a hosting jest powiązany z CloudFlare, Inc., zaś serwery nazw znajdują się w Cloudflare. Obecność TLS wskazuje na szyfrowany transport, ale samo szyfrowanie nie weryfikuje wiarygodności samej usługi. DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności.
Z danych skanu wynika, że serwer znajduje się za Cloudflare pod adresem IP 188.114.96.0, a strona odwołuje się do kilku legalnych zasobów zewnętrznych, takich jak domeny związane z czcionkami, analityką i grami. W dostarczonym skanie nie zgłoszono oznaczonych zewnętrznych linków ani iframe, ale głównym problemem nie jest błędna konfiguracja serwera; jest nim pozorne zachowanie związane z phishingiem i naśladowanie brandingu wskazywane przez treść i sygnały reputacyjne.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?