sync-whats-whatapp.com.cn
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von sync-whats-whatapp.com.cn
Die Domain sync-whats-whatapp.com.cn scheint eher eine inhaltsarme oder noch nicht konfigurierte Website als ein vollständig entwickelter öffentlicher Dienst zu sein. Der Screenshot zeigt eine chinesischsprachige Platzhalterseite mit dem Hinweis, dass die Website nicht konfiguriert wurde, sowie einem Link zu einem administrativen Backend. Basierend auf der Domain-Zeichenfolge könnte sie versuchen, auf eine markenbezogene Messaging-Bezeichnung Bezug zu nehmen, und zwar durch falsch geschriebene Begriffe wie "whatapp" und ähnliche Varianten, die in verknüpften Subdomains verwendet werden.
Verfügbare Klassifizierungsdaten ordnen diese Domain Phishing- und betrugsbezogenen Kategorien zu. Die Website scheint zum Zeitpunkt dieses Scans weder eine normale Unternehmens-Homepage noch einen Produktkatalog oder ein Informationsportal darzustellen. Stattdessen könnte die Kombination aus Platzhalterinhalten, admin-bezogenen Pfaden und zahlreichen ähnlich benannten externen Domains auf eine Infrastruktur hindeuten, die vorbereitet, umgewidmet oder zur Unterstützung von Kampagnen genutzt wird, statt auf eine legitime Endnutzer-Website.
Sicherheitsbewertung für sync-whats-whatapp.com.cn
Mehrere Sicherheitssignale geben bei dieser Domain Anlass zur Sorge. Zum Zeitpunkt dieses Scans wurde sie von 15 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogen ein. Der Domainname ähnelt außerdem stark dem Namen einer bekannten Messaging-Marke, verwendet jedoch abgewandelte Schreibweisen wie "whatapp" und "whatssapp", was auf einen Versuch hindeuten könnte, auf Nutzer überzeugend zu wirken, die die Unterschiede nicht bemerken.
Der Malware-Scan selbst erkannte in den beprobten Inhalten keine schädlichen Dateien, und die hier aufgeführten großen Datenbanken für Content-Malware-Bedrohungen meldeten zum Zeitpunkt dieses Scans keine aktive Verteilung von Payloads. Dies überwiegt jedoch nicht den breiteren phishingbezogenen Konsens mehrerer Sicherheits-Engines. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch ein geringes zusätzliches Maß an Vorsicht nahelegt.
Die Seite wirkt derzeit unkonfiguriert, was bedeuten kann, dass die sichtbaren Inhalte unvollständig oder vorübergehend sind. Dennoch könnte diese Website angesichts des Umfangs und der Konsistenz der phishingbezogenen Erkennungen, des irreführenden markenähnlichen Benennungsmusters und des Fehlens normaler Website-Inhalte potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt SSL-Zertifikat mit einem gemeldeten Ablaufdatum 2026-11-15, was darauf hinweist, dass HTTPS konfiguriert wurde. Ein gültiges Zertifikat bestätigt jedoch nur verschlüsselten Transport und belegt für sich genommen keine Legitimität. Die Domain wird auf einer IP-Adresse gehostet, die Seoul, South Korea, zugeordnet ist; die Webserver-Software wurde in den Scan-Ergebnissen nicht identifiziert.
Die WHOIS-Details scheinen begrenzt zu sein; Domain-Alter, Erstellungsdatum und Ablaufdatum sind in den bereitgestellten Daten nicht verfügbar. DNSSEC ist unsigned, was bedeutet, dass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren. Die Nameserver-Konfiguration verwendet ns1.kenpains.com und ns2.kenpains.com, und die Website legt mehrere admin- und kampagnenartige Pfade sowie verwandte Domains offen, was zusätzliche Prüfung rechtfertigen könnte.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?