fnworth.top
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de fnworth.top
O domínio fnworth.top aparenta apresentar-se como um utilitário relacionado com Fortnite, usando o título de página "Fortnite Inventory Checker | Epic Games" e texto na página inicial que afirma estimar o valor do cacifo de Fortnite ou do inventário da conta de um utilizador. O design visível destaca de forma proeminente a marca Fortnite e imagens de personagens do jogo, sugerindo que o site se destina a jogadores interessados em verificar o valor de revenda ou o valor percebido de itens no jogo.
Avaliação de segurança de fnworth.top
Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 17 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou relacionado com fraude. Além disso, várias fontes de classificação web categorizaram o site como phishing, e o conteúdo da página aparenta imitar a marca Fortnite/Epic Games apesar de usar um nome de domínio não relacionado. Essa combinação pode indicar uma tentativa de recolher credenciais de conta ou outras informações sensíveis do utilizador sob a aparência de uma ferramenta de jogo.
Os resultados das blacklists foram mistos, em vez de totalmente limpos. Embora várias bases de dados de ameaças importantes não tenham reportado uma listagem ativa no momento desta análise, o endereço IP do domínio estava listado numa blocklist de reputação de correio, e uma fonte de blacklist devolveu uma listagem genérica do tipo objeto suspeito. O domínio também é muito recente, não está classificado nas principais listas de tráfego e usa marca associada a uma editora de jogos bem conhecida sem uma relação de domínio oficial óbvia.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado Let's Encrypt válido, e aparenta ser servido através da infraestrutura Cloudflare no endereço IP 172.67.146.86. Os nameservers também apontam para Cloudflare, que pode fornecer serviços de CDN e reverse-proxy. O DNSSEC aparenta não estar assinado, o que não é incomum, mas significa que as respostas DNS não beneficiam de validação DNSSEC.
Do ponto de vista da postura de segurança, as principais preocupações não são a configuração TLS em si, mas os sinais de reputação circundantes: uma idade de domínio recente de cerca de 160 dias, deteções multi-engine relacionadas com phishing e marca que aparenta ser inconsistente com o domínio registado. Os dados da análise de malware mostraram apenas uma deteção genérica de suspeita, em vez de uma família de malware identificada, pelo que a preocupação mais forte aqui aparenta ser potencial roubo de credenciais ou personificação, em vez de distribuição confirmada de malware.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?