hnhpvt.website
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis hnhpvt.website
Domena hnhpvt.website wydaje się hostować stronę logowania zaprojektowaną tak, aby przypominała Facebook, w tym pod względem brandingu, układu i pól logowania do konta. Na podstawie zrzutu ekranu i podlinkowanych zasobów strona wydaje się mieć na celu zbieranie danych uwierzytelniających użytkowników, a nie świadczenie niezależnej usługi ani publikowanie własnych oryginalnych treści.
Sama nazwa domeny nie wydaje się być oficjalną domeną należącą do Facebook, a witryna nie przedstawia wyraźnej tożsamości operatora, danych firmy ani prawomocnych informacji biznesowych. Wiele źródeł klasyfikacji stron internetowych kategoryzuje ją jako phishing lub powiązaną z oszustwami, co jest zgodne z wizualnym naśladownictwem dużej platformy mediów społecznościowych.
Ocena bezpieczeństwa hnhpvt.website
Ta witryna wykazuje kilka wskaźników wysokiego ryzyka w czasie tego skanowania. Została oznaczona przez 15 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych oznaczyło ją jako phishing lub powiązaną z oszustwami. Zrzut ekranu pokazuje również stronę ściśle imitującą interfejs logowania Facebook przy użyciu niepowiązanej domeny, co może wskazywać na próbę przechwycenia danych uwierzytelniających do konta poprzez podszywanie się pod markę.
Dodatkowe sygnały wzmacniają te obawy. Domena jest stosunkowo nowa, nie ma ustalonego rankingu ruchu, a jedna kontrola bazy danych zagrożeń zgłosiła podejrzany wpis, podczas gdy adres IP domeny był również wymieniony na jednej liście blokowania reputacji poczty. Chociaż skan pod kątem malware nie wykrył złośliwych plików w czasie analizy, strony phishingowe często opierają się na zwodniczym projekcie strony, a nie na malware do pobrania.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu TLS, ale nazwa certyfikatu wydaje się nietypowa dla skanowanej domeny (hnhpvt.website.rashidupload.com), co może wskazywać na współdzielone lub niedopasowane wdrożenie certyfikatu, a nie dedykowaną konfigurację. Domena jest hostowana na infrastrukturze w Falkenstein, Germany, z hostingiem przypisanym do Hetzner, i używa serwerów nazw w nexgridcloud.com. DNSSEC nie jest włączony.
Z technicznego punktu widzenia głównym problemem nie jest dostarczanie exploitów, lecz pozorne zachowanie polegające na wyłudzaniu danych uwierzytelniających. Domena ma mniej niż rok, oprogramowanie serwera nie zostało zidentyfikowane w danych skanowania, a połączenie nieoficjalnej domeny ze sklonowaną stroną logowania może uzasadniać ostrożność.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?