hnhpvt.website
Categorie: Phishing And Fraud
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van hnhpvt.website
Het domein hnhpvt.website lijkt een inlogpagina te hosten die is ontworpen om op Facebook te lijken, inclusief branding, lay-out en velden voor accountaanmelding. Op basis van de screenshot en gekoppelde assets lijkt de pagina bedoeld om gebruikersgegevens te verzamelen in plaats van een onafhankelijke dienst of eigen originele inhoud te bieden.
De domeinnaam zelf lijkt geen officieel domein van Facebook te zijn, en de site toont geen duidelijke identiteit van de beheerder, bedrijfsgegevens of legitieme zakelijke informatie. Meerdere webclassificatiebronnen categoriseren het als phishing- of fraude-gerelateerd, wat overeenkomt met de visuele imitatie van een groot socialmediaplatform.
Veiligheidsbeoordeling voor hnhpvt.website
Deze website vertoont op het moment van deze scan meerdere indicatoren met een hoog risico. De site werd gemarkeerd door 15 van de 91 beveiligingsengines, en meerdere webclassificatieproviders bestempelden haar als phishing- of fraude-gerelateerd. De screenshot toont ook een pagina die de inloginterface van Facebook sterk imiteert terwijl een niet-gerelateerd domein wordt gebruikt, wat kan wijzen op een poging om accountgegevens buit te maken via merkimitatie.
Aanvullende signalen versterken die zorg. Het domein is relatief nieuw, heeft geen gevestigde verkeersrangschikking, en één controle in een dreigingsdatabase meldde een verdachte vermelding, terwijl het IP-adres van het domein ook op één blocklist voor mailreputatie stond. Hoewel de malwarescan op het moment van de analyse geen schadelijke bestanden detecteerde, maken phishingpagina's vaak gebruik van misleidend paginaontwerp in plaats van downloadbare malware.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig TLS-certificaat, maar de certificaatnaam lijkt ongebruikelijk voor het gescande domein (hnhpvt.website.rashidupload.com), wat kan wijzen op gedeelde of niet-overeenkomende certificaatimplementatie in plaats van een toegewezen configuratie. Het domein wordt gehost op infrastructuur in Falkenstein, Duitsland, met hosting toegeschreven aan Hetzner, en gebruikt nameservers bij nexgridcloud.com. DNSSEC is niet ingeschakeld.
Vanuit technisch risicoperspectief is de belangrijkste zorg niet de levering van exploits, maar ogenschijnlijk gedrag gericht op het verzamelen van inloggegevens. Het domein is minder dan een jaar oud, de serversoftware werd niet geïdentificeerd in de scangegevens, en de combinatie van een niet-officieel domein met een gekloonde inlogpagina kan aanleiding geven tot voorzichtigheid.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?