port-whats-whatapp.com.cn
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von port-whats-whatapp.com.cn
Die Domain port-whats-whatapp.com.cn scheint eher eine unentwickelte oder nicht konfigurierte Website als einen vollständig betriebenen öffentlichen Dienst zu sein. Der Screenshot zeigt eine minimale chinesischsprachige Platzhalterseite mit dem Hinweis, dass die Website nicht konfiguriert wurde, zusammen mit einem Link zu einem Backend-Verwaltungsbereich. Basierend auf der Domain-Zeichenfolge könnte sie dazu bestimmt gewesen sein, auf eine marken- oder dienstbezogene Messaging-Leistung Bezug zu nehmen, aber die sichtbaren Inhalte zeigen weder ein funktionierendes Produkt noch ein Unternehmensprofil oder eine nutzerseitige Plattform.
Die Domainstruktur enthält Formulierungen, die einer falsch geschriebenen Version einer bekannten Messaging-Marke ähneln, und die Scandaten zeigen mehrere ähnlich benannte Subdomains und verwandte Hostnamen. Dieses Muster kann auf eine Infrastruktur hindeuten, die eher für eine kampagnenartige Bereitstellung, Tests oder eine markenähnliche Nutzung eingerichtet wurde als für eine normale Unternehmenswebsite. Aus den zum Zeitpunkt dieses Scans verfügbaren Seiteninhalten waren keine eindeutige Betreiberidentität, keine Eigentumsangaben und keine legitime Geschäftsdarstellung ersichtlich.
Sicherheitsbewertung für port-whats-whatapp.com.cn
Mehrere Sicherheitssignale geben bei dieser Domain zum Zeitpunkt dieses Scans Anlass zur Sorge. Sie wurde von 5 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als phishing- oder betrugsbezogen ein. Darüber hinaus ähnelt der Domainname stark einer falsch geschriebenen Version einer bekannten Messaging-Marke, was auf eine Look-alike-Nutzung hindeuten kann, die darauf abzielt, Besucher zu verwirren. Obwohl die Seite derzeit nicht konfiguriert erscheint, schließt das die Möglichkeit eines Missbrauchs nicht aus, insbesondere in Verbindung mit dem Benennungsmuster und den Reputationsbefunden.
Der Malware-Scan identifizierte auf den beprobten Seiten keine schädlichen Dateien, und die im Scan aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken waren zum überprüften Zeitpunkt ansonsten unauffällig. Die IP-Adresse der Domain ist jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als direkte Phishing- oder Malware-Erkennungen ist, aber dennoch zusätzliche Vorsicht nahelegt. Das Fehlen eines öffentlichen Traffic-Rankings, das unbekannte Domain-Alter und die Platzhalter-artigen Inhalte schränken das Vertrauen in die Legitimität der Website zusätzlich ein.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website präsentierte ein gültiges Let's Encrypt SSL-Zertifikat mit einem Ablaufdatum von 2026-11-15, was darauf hinweist, dass HTTPS zum Zeitpunkt des Scans konfiguriert war. Die Details zum TLS-Protokoll und zur Webserver-Software wurden in den bereitgestellten Daten jedoch nicht identifiziert. Die Domain wird zu einer IP-Adresse aufgelöst, die geolokalisiert Seoul, South Korea zugeordnet ist; als Hosting ist IP Transit vermerkt.
DNSSEC scheint unsigniert zu sein, was bedeutet, dass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren. WHOIS-Details wie Erstellungsdatum und Ablaufdatum waren nicht verfügbar, was die Transparenz verringert. Die Nameserver-Konfiguration verwendet ns1.kenpains.com und ns2.kenpains.com, und das sichtbare Seitenverhalten deutet eher auf eine Platzhalter- oder noch nicht konfigurierte Bereitstellung als auf eine ausgereifte Produktionswebsite hin.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?