lockerprice.info
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de lockerprice.info
lockerprice.info parece apresentar-se como um utilitário relacionado com Fortnite que afirma estimar o valor do inventário no jogo de um jogador, ou "locker". O título da página faz referência a "Fortnite Inventory Checker | Epic Games", e a captura de ecrã mostra a marca Fortnite, arte de personagens e apelos à ação como "Check Value" e "Get Locker Price". Com base no conteúdo visível, o site destina-se a jogadores de Fortnite que possam ter curiosidade sobre o valor de revenda ou o valor percebido das suas contas ou itens cosméticos.
O próprio domínio não parece ser uma propriedade web oficial de Epic Games ou Fortnite. Os elementos disponíveis na página fazem referência a marcas de jogos bem conhecidas, incluindo Epic Games, PlayStation e recursos relacionados com Unreal, o que sugere que o site pode estar a tentar associar-se a esses serviços. Com base no nome de domínio, na marca e na disposição da página, parece tratar-se de uma landing page com temática de jogos, e não de um site de conteúdo amplo ou de uma plataforma de jogos estabelecida.
Avaliação de segurança de lockerprice.info
Este domínio apresenta múltiplos indicadores de risco no momento desta análise. Foi assinalado por 13 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou de outra forma malicioso. A página também parece utilizar a marca Fortnite e Epic Games num domínio não oficial, o que pode indicar uma tentativa de imitar uma marca de jogos reconhecida e atrair titulares de contas. Além disso, o domínio é muito recente, com 64 dias de existência, e não tem classificação de tráfego estabelecida, sendo ambos sinais de cautela comuns em campanhas de phishing de curta duração.
Os dados de blacklist e reputação eram mistos, em vez de totalmente limpos. As principais bases de dados de ameaças focadas em conteúdo nos dados fornecidos não reportaram qualquer listagem no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal mais fraco e não prova, por si só, atividade nociva no website. Uma análise de malware também devolveu um resultado genérico suspeito num caminho analisado, o que acrescenta alguma preocupação, mas é menos significativo do que o consenso mais amplo de phishing entre múltiplos motores.
Em conjunto, a combinação de deteções de phishing por múltiplos motores, registo recente, ausência de histórico de reputação e aparente utilização de marca de jogos de terceiros num domínio não relacionado sugere risco elevado. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt que estava ativo no momento da análise, e está alojado por trás da infraestrutura da Cloudflare no endereço IP 188.114.96.2, com nameservers também a apontar para a Cloudflare. A disponibilidade de HTTPS é uma funcionalidade básica de segurança de transporte, mas não deve ser tratada como prova de legitimidade, porque tanto sites legítimos como enganosos utilizam habitualmente certificados válidos.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não beneficiar dessa camada adicional de integridade. O domínio foi registado recentemente, a impressão digital do servidor web não foi identificada nos dados fornecidos, e a configuração de alojamento utiliza um serviço comum de reverse-proxy que pode ocultar detalhes da origem. Não foram assinaladas preocupações relacionadas com iframe na análise fornecida, mas o caminho assinalado como suspeito e as deteções orientadas para phishing continuam a ser as principais preocupações técnicas no momento da revisão.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?