hnhpvt.website
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von hnhpvt.website
Die Domain hnhpvt.website scheint eine Anmeldeseite zu hosten, die Facebook ähneln soll, einschließlich Branding, Layout und Feldern zur Kontoanmeldung. Auf Grundlage des Screenshots und der verknüpften Assets scheint die Seite darauf ausgelegt zu sein, Benutzerzugangsdaten zu erfassen, anstatt einen eigenständigen Dienst oder eigene Originalinhalte bereitzustellen.
Der Domainname selbst scheint keine offizielle Facebook-eigene Domain zu sein, und die Website weist keine klare Betreiberidentität, keine Unternehmensangaben und keine legitimen Geschäftsinformationen aus. Mehrere Web-Klassifizierungsquellen stufen sie als phishing- oder betrugsbezogen ein, was mit der visuellen Nachahmung einer großen Social-Media-Plattform übereinstimmt.
Sicherheitsbewertung für hnhpvt.website
Diese Website zeigt zum Zeitpunkt dieses Scans mehrere Hochrisiko-Indikatoren. Sie wurde von 15 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als phishing- oder betrugsbezogen ein. Der Screenshot zeigt außerdem eine Seite, die Facebooks Anmeldeoberfläche eng nachahmt, während eine nicht zugehörige Domain verwendet wird, was auf einen Versuch hindeuten kann, durch Markenimitation Zugangsdaten für Konten abzugreifen.
Zusätzliche Signale verstärken diese Bedenken. Die Domain ist relativ neu, hat kein etabliertes Traffic-Ranking, und eine Prüfung in einer Bedrohungsdatenbank meldete einen verdächtigen Eintrag, während auch die IP-Adresse der Domain auf einer Mail-Reputation-Blocklist geführt wurde. Obwohl der Malware-Scan zum Zeitpunkt der Analyse keine schädlichen Dateien erkannte, beruhen Phishing-Seiten häufig eher auf täuschendem Seitendesign als auf herunterladbarer Malware.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, aber der Zertifikatsname erscheint für die gescannte Domain ungewöhnlich (hnhpvt.website.rashidupload.com), was eher auf eine gemeinsame oder nicht übereinstimmende Zertifikatsbereitstellung als auf eine dedizierte Konfiguration hindeuten kann. Die Domain wird auf Infrastruktur in Falkenstein, Germany, gehostet, wobei das Hosting Hetzner zugeschrieben wird, und verwendet Nameserver bei nexgridcloud.com. DNSSEC ist nicht aktiviert.
Aus technischer Risikoperspektive besteht das Hauptproblem nicht in der Auslieferung von Exploits, sondern in einem offensichtlichen Verhalten zum Abgreifen von Zugangsdaten. Die Domain ist weniger als ein Jahr alt, die Server-Software wurde in den Scandaten nicht identifiziert, und die Kombination aus einer nicht offiziellen Domain mit einer geklonten Anmeldeseite kann Anlass zur Vorsicht geben.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?