lucky-whatsappp.hl.cn
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von lucky-whatsappp.hl.cn
Diese Website scheint sich als Informationsseite über WhatsApp Web darzustellen und verwendet chinesischsprachige, marketingartige Texte wie „WhatsApp网页版“ sowie Beschreibungen webbasierter Kommunikation, Gerätesynchronisierung und datenschutzbezogener Hinweise. Das Seitendesign ist minimalistisch und werblich, mit einem dunklen Landing-Page-Layout, einer Überschrift, Navigationslinks und einer Call-to-Action-Schaltfläche statt eines voll ausgestatteten Serviceportals.
Ausgehend vom Domainnamen könnte die Website versuchen, die Marke WhatsApp aufzugreifen, während sie über eine nicht zugehörige Subdomain unter hl.cn betrieben wird. Der Betreiber ist im sichtbaren Seiteninhalt nicht eindeutig identifiziert, und die verfügbaren Metadaten weisen nicht auf eine offizielle Beziehung zu WhatsApp oder dessen Muttergesellschaft hin. Praktisch betrachtet scheint es sich hierbei um eine gebrandete Landingpage zu handeln, die auf eine bekannte Messaging-Plattform Bezug nimmt, und nicht um eine eigenständig etablierte Unternehmenswebsite.
Sicherheitsbewertung für lucky-whatsappp.hl.cn
Mehrere Sicherheitssignale geben zum Zeitpunkt dieses Scans Anlass zur Sorge. Die Domain wurde von 14 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie überwiegend als Phishing einstuften. Darüber hinaus ähnelt der Domainname stark der Marke WhatsApp, fügt jedoch eine zusätzliche Buchstabenfolge hinzu, was auf eine Look-alike-Konfiguration hindeuten könnte, die darauf abzielt, von der Verwirrung der Nutzer zu profitieren. Der Seiteninhalt verweist außerdem direkt auf WhatsApp Web, was die Möglichkeit erhöht, dass Besucher sie mit einem offiziellen Dienst verwechseln könnten.
Andere Scan-Ergebnisse fielen gemischt aus. Ein Malware-Scan meldete keine markierten Dateien, aber die gescannte Seiten-URL und das Favicon wurden von diesem Scanner dennoch mit einer generischen bösartigen Klassifizierung versehen. Prüfungen gegen Bedrohungsdatenbanken zeigten in den bereitgestellten Daten keine Einträge in großen Feeds für schädliche Inhalte, obwohl die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt war und eine weitere Blacklist-Quelle sie als verdächtig markierte. Diese sekundären Signale belegen für sich genommen keine schädliche Aktivität, tragen jedoch zum Gesamtrisikobild bei.
In der Gesamtschau deuten die Phishing-Erkennungen durch mehrere Engines, das markenähnliche Domainmuster, das Fehlen einer klaren Betreiberidentität und der sehr geringe Vertrauenskontext auf ein erhöhtes Risiko hin. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über die Infrastruktur von Cloudflare bereitgestellt und wird zu einer IP-Adresse aufgelöst, die Cloudflare in Toronto, Kanada, zugeordnet ist. Sie verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde und dessen gemeldetes Ablaufdatum im Oktober 2026 liegt. Der Webserver wird als Cloudflare identifiziert, und die Domain verwendet Cloudflare-Nameserver.
Aus Sicht der Sicherheitskonfiguration ist das Vorhandensein von HTTPS ein positives Basissignal, sollte jedoch nicht als Nachweis der Legitimität gewertet werden. DNSSEC scheint unsigniert zu sein, und Angaben zum Domainalter sowie Erstellungsdetails waren in den bereitgestellten WHOIS-Daten nicht verfügbar, was das Vertrauen in die Herkunft der Domain einschränkt. Das zentrale technische Problem ist hier nicht das Zertifikat oder die CDN-Konfiguration, sondern die Kombination aus phishingbezogenen Erkennungen und einem markenähnlichen Hostnamen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?