hub-whats-whatapp.com.cn
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von hub-whats-whatapp.com.cn
Die Domain hub-whats-whatapp.com.cn scheint eine neu registrierte Website zu sein, die einen Namen verwendet, der der Marke WhatsApp ähnelt, wobei die Schreibweise zu "whatapp" verändert und zusätzliche Wörter wie "hub" und "whats" hinzugefügt wurden. Auf Grundlage der sichtbaren Startseite bietet die Website derzeit offenbar keinen funktionierenden öffentlichen Dienst oder kein geschäftliches Angebot an. Stattdessen zeigt sie eine spärliche chinesischsprachige Platzhalterseite mit dem Hinweis, dass die Website nicht konfiguriert wurde, und enthält einen Link zu einem administrativen Backend.
Die breitere Linkstruktur, die mit dieser Domain verbunden ist, verweist auf mehrere ähnlich benannte Subdomains und verwandte Domains mit wiederholten Mustern wie "whatapp" und "whatssapp". Dieses Benennungsmuster kann auf eine miteinander verbundene Infrastruktur statt auf eine eigenständige Informationswebsite hindeuten. Auf Grundlage der verfügbaren Inhalte und der Domainbenennung scheint die Website zum Zeitpunkt dieses Scans keinen etablierten offiziellen Dienstanbieter zu repräsentieren.
Sicherheitsbewertung für hub-whats-whatapp.com.cn
Diese Domain weist zum Zeitpunkt dieses Scans mehrere bemerkenswerte Risikoindikatoren auf. Sie wurde von 15 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Der Domainname ähnelt außerdem stark der Marke WhatsApp, verwendet jedoch eine veränderte Schreibweise, was auf eine Look-alike-Konfiguration hindeuten kann, die darauf abzielt, Besucher zu verwirren. Darüber hinaus ist die Domain extrem neu, mit einem Registrierungsalter von 0 Tagen, und sie hat kein etabliertes Traffic-Ranking.
Obwohl der Malware-Scan in den beprobten Inhalten keine markierten Dateien identifiziert hat, sollte dieses Ergebnis mit Vorsicht interpretiert werden, da die sichtbare Seite nur ein minimaler Platzhalter ist und möglicherweise nicht die vollständig beabsichtigte Nutzung der Domain widerspiegelt. Die Blacklist-Prüfungen fielen gemischt aus: Die hier aufgeführten großen Datenbanken für Inhaltsbedrohungen waren zum Zeitpunkt dieses Scans unauffällig, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blocklist aufgeführt, was ein schwächeres, aber dennoch relevantes Warnsignal ist.
In der Gesamtschau erhöht die Kombination aus Phishing-Erkennungen durch mehrere Engines, markenähnlicher Benennung und sehr kürzlicher Registrierung das Risiko erheblich. Auf Grundlage dieser Feststellungen kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat, das auf den 2026-11-15 als Ablaufdatum gesetzt war. Ein gültiges Zertifikat hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, weist aber für sich genommen nicht auf Legitimität hin. Der Server wird auf der IP-Adresse 192.197.113.111 in Seoul, South Korea gehostet, wobei das Hosting-/Provider-Feld als IP Transit angegeben ist. Die Webserver-Software und Details zu den unterstützten Protokollen wurden in den Scandaten nicht identifiziert.
Aus Sicht der Domain-Sicherheit scheint DNSSEC unsigniert zu sein, was bedeutet, dass DNS-Antworten möglicherweise keine zusätzliche Ebene des Authentizitätsschutzes aufweisen. Die Domain wurde erst vor sehr kurzer Zeit registriert und verwendet die Nameserver ns1.kenpains.com und ns2.kenpains.com. Die Startseite scheint derzeit eine nicht konfigurierte Website mit einem offengelegten Verweis auf einen administrativen Pfad zu sein, was auf eine unvollständige Bereitstellung oder eine temporäre Staging-Infrastruktur hindeuten kann.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?