save-whtsapp.chat
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von save-whtsapp.chat
Die Domain save-whtsapp.chat scheint sich als ein mit WhatsApp verbundener Onlinedienst darzustellen. Ihr Seitentitel lautet "WhatsApp", und der Screenshot zeigt eine minimale Benutzeroberfläche mit WhatsApp-ähnlichem Branding, einschließlich des vertrauten grünen Logos und einer Schaltfläche "Online Service". Auf Grundlage der Formulierung der Domain und der sichtbaren Inhalte versucht die Website möglicherweise, Nutzer anzuziehen, die nach nachrichtenbezogenem Zugriff, Kontotools oder einer Funktion zum Speichern von Chats suchen.
Die Domain selbst scheint keine offizielle Webpräsenz von WhatsApp zu sein. Die Schreibweise im Hostnamen weicht von dem bekannten Markennamen ab, und die Website wird auf einer eigenständigen Domain statt auf einer zu erwartenden Unternehmensdomain gehostet. Aus den bereitgestellten Scandaten sind keine eindeutige Betreiberidentität, keine Unternehmensangaben und keine Eigentümerinformationen ersichtlich, was die Transparenz darüber einschränkt, wer den Dienst betreibt.
Sicherheitsbewertung für save-whtsapp.chat
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 12 von 91 Sicherheits-Engines markiert, und mehrere Quellen zur Webklassifizierung stuften sie als phishing- oder betrugsbezogen ein. Darüber hinaus ähnelt der Domainname stark der Marke WhatsApp, verwendet dabei jedoch eine falsch geschriebene Variante, was auf eine Look-alike-Website hindeuten kann, die von der Verwirrung der Nutzer profitieren soll. Der Screenshot zeigt außerdem ein Branding, das offenbar darauf ausgelegt ist, WhatsApp zu ähneln, statt einen eigenständig gebrandeten Dienst darzustellen.
Der Malware-Scan erkannte in der kleinen Menge der gescannten Ressourcen keine schädlichen Dateien, und die im Scan aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken waren zum Zeitpunkt der Prüfung unauffällig. Dieses unauffälligere Ergebnis wird hier jedoch durch den phishingbezogenen Konsens mehrerer Engines, das sehr junge Domainalter, das Fehlen einer etablierten Traffic-Präsenz und die Tatsache aufgewogen, dass die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste geführt wird. Ein unauffälliger Dateiscan schließt das Abgreifen von Zugangsdaten oder ein täuschendes Seitenverhalten nicht aus.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat, was bedeutet, dass der Datenverkehr bei der Übertragung verschlüsselt sein kann, aber HTTPS allein belegt keine Legitimität. Sie wird auf einem nginx/1.22.1-Webserver unter der IP-Adresse 202.162.106.194 gehostet, wobei das Hosting Linknet in Chai Wan, Hong Kong zugeschrieben wird. Die Domain ist sehr neu, wurde vor etwa 111 Tagen registriert und ist in den hier bereitgestellten großen Traffic-Listen nicht platziert.
DNSSEC scheint unsigniert zu sein, sodass in den Scandaten kein zusätzlicher Schutz der DNS-Integrität erkennbar ist. Die Kombination aus einer neu registrierten Domain, minimalem Seiteninhalt, markenähnlicher Darstellung und phishingbezogenen Erkennungen durch mehrere Sicherheits-Engines sind die wichtigsten technischen und reputationsbezogenen Bedenken, die zum Zeitpunkt dieses Scans festgestellt wurden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?