hnhpvt.website
Catégorie : Phishing And Fraud
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de hnhpvt.website
Le domaine hnhpvt.website semble héberger une page de connexion conçue pour ressembler à Facebook, y compris l’image de marque, la mise en page et les champs de connexion au compte. D’après la capture d’écran et les ressources liées, la page semble destinée à collecter les identifiants des utilisateurs plutôt qu’à fournir un service indépendant ou un contenu original qui lui soit propre.
Le nom de domaine lui-même ne semble pas être un domaine officiel appartenant à Facebook, et le site ne présente pas clairement l’identité de l’opérateur, les coordonnées de l’entreprise ou des informations commerciales légitimes. Plusieurs sources de classification web le catégorisent comme lié au phishing ou à la fraude, ce qui est cohérent avec l’imitation visuelle d’une grande plateforme de médias sociaux.
Évaluation de sécurité de hnhpvt.website
Ce site web présente plusieurs indicateurs de risque élevé au moment de cette analyse. Il a été signalé par 15 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont étiqueté comme lié au phishing ou à la fraude. La capture d’écran montre également une page imitant de près l’interface de connexion de Facebook tout en utilisant un domaine sans lien, ce qui peut indiquer une tentative de capturer des identifiants de compte par usurpation de marque.
Des signaux supplémentaires renforcent cette préoccupation. Le domaine est relativement récent, n’a pas de classement de trafic établi, et une vérification dans une base de données de menaces a signalé une inscription suspecte tandis que l’adresse IP du domaine figurait également sur une blocklist de réputation mail. Bien que l’analyse anti-malware n’ait pas détecté de fichiers malveillants au moment de l’analyse, les pages de phishing s’appuient souvent sur une conception de page trompeuse plutôt que sur des malwares téléchargeables.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide, mais le nom du certificat semble inhabituel pour le domaine analysé (hnhpvt.website.rashidupload.com), ce qui peut indiquer un déploiement de certificat partagé ou non concordant plutôt qu’une configuration dédiée. Le domaine est hébergé sur une infrastructure à Falkenstein, en Allemagne, avec un hébergement attribué à Hetzner, et utilise des nameservers chez nexgridcloud.com. DNSSEC n’est pas activé.
D’un point de vue du risque technique, la principale préoccupation n’est pas la diffusion d’exploits mais un comportement apparent de collecte d’identifiants. Le domaine a moins d’un an, le logiciel serveur n’a pas été identifié dans les données de l’analyse, et la combinaison d’un domaine non officiel avec une page de connexion clonée peut justifier la prudence.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?