hnhpvt.website
Categoría: Phishing And Fraud
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de hnhpvt.website
El dominio hnhpvt.website parece alojar una página de inicio de sesión diseñada para parecerse a Facebook, incluida la marca, el diseño y los campos de acceso a la cuenta. Según la captura de pantalla y los recursos vinculados, la página parece estar destinada a recopilar credenciales de usuario en lugar de proporcionar un servicio independiente o contenido original propio.
El propio nombre de dominio no parece ser un dominio oficial propiedad de Facebook, y el sitio no presenta una identidad clara del operador, datos de la empresa ni información comercial legítima. Múltiples fuentes de clasificación web lo categorizan como phishing o relacionado con fraude, lo que es coherente con la imitación visual de una importante plataforma de redes sociales.
Evaluación de seguridad de hnhpvt.website
Este sitio web muestra varios indicadores de alto riesgo en el momento de este análisis. Fue señalado por 15 de 91 motores de seguridad, y múltiples proveedores de clasificación web lo etiquetaron como phishing o relacionado con fraude. La captura de pantalla también muestra una página que imita de cerca la interfaz de inicio de sesión de Facebook mientras utiliza un dominio no relacionado, lo que puede indicar un intento de capturar credenciales de cuentas mediante suplantación de marca.
Señales adicionales refuerzan esa preocupación. El dominio es relativamente nuevo, no tiene una clasificación de tráfico establecida, y una comprobación en una base de datos de amenazas informó de una entrada sospechosa, mientras que la dirección IP del dominio también figuraba en una lista de bloqueo de reputación de correo. Aunque el análisis de malware no detectó archivos maliciosos en el momento del análisis, las páginas de phishing suelen basarse en un diseño de página engañoso más que en malware descargable.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado TLS válido, pero el nombre del certificado parece inusual para el dominio analizado (hnhpvt.website.rashidupload.com), lo que puede indicar una implementación de certificado compartida o no coincidente en lugar de una configuración dedicada. El dominio está alojado en infraestructura en Falkenstein, Germany, con alojamiento atribuido a Hetzner, y utiliza nameservers en nexgridcloud.com. DNSSEC no está habilitado.
Desde una perspectiva de riesgo técnico, la principal preocupación no es la entrega de exploits, sino un aparente comportamiento de recolección de credenciales. El dominio tiene menos de un año, el software del servidor no fue identificado en los datos del análisis, y la combinación de un dominio no oficial con una página de inicio de sesión clonada puede justificar cautela.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?