tw-im-whatsapp.tw.cn
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von tw-im-whatsapp.tw.cn
Diese Website scheint sich als chinesischsprachiges Begleit- oder „security monitoring“-Portal für WhatsApp Web darzustellen. Basierend auf dem Seitentitel, den Metadaten und dem Screenshot behauptet sie, Nutzern dabei zu helfen, verknüpfte WhatsApp Web-Geräte zu überwachen, QR-Codes schnell zu aktualisieren und Sitzungen aus der Ferne abzumelden. Gestaltung und Wortlaut deuten darauf hin, dass sie sich an Nutzer richtet, die sich um den Kontozugriff und die Gerätesicherheit sorgen, insbesondere in Geschäfts- oder Auslandsszenarien.
Das Benennungsmuster der Domain enthält auffällig das Wort „whatsapp“ und verwendet mehrere verwandte Subdomains, die Chat-, Web- und App-Einstiegspunkten ähneln. Auf Grundlage der verfügbaren Daten scheint die Website keine offizielle WhatsApp-eigene Domain zu sein, und der Betreiber ist in den bereitgestellten Scan-Details nicht eindeutig identifiziert. Ihre Darstellung könnte daher darauf abzielen, WhatsApp Web-Funktionalität nachzuahmen oder eng mit ihr assoziiert zu werden, anstatt als klar unabhängige Informationsseite zu dienen.
Sicherheitsbewertung für tw-im-whatsapp.tw.cn
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 11 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing- oder betrugsbezogen einstuften. Darüber hinaus kategorisierten mehrere Web-Klassifizierungsanbieter sie als Phishing, und der Seiteninhalt scheint auf WhatsApp-Branding sowie Funktionen zur Konto-/Geräteverwaltung Bezug zu nehmen, und zwar in einer Weise, die Verwirrung darüber stiften könnte, ob die Website offiziell mit WhatsApp verbunden ist.
Blacklist- und Reputationsdaten waren gemischt und nicht vollständig unauffällig. Große Datenbanken für bösartige Inhalte im bereitgestellten Scan meldeten keine aktiven Einträge, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, und eine weitere Blacklist-Quelle lieferte ebenfalls einen Eintrag im Stil eines bösartigen Objekts zurück. Der Malware-Scan fand keine markierten Dateien, aber seine generische Objektbezeichnung ist weniger belastbar als der breitere, von mehreren Engines getragene Phishing-Konsens.
In der Gesamtschau sind die Verwendung eines bekannten Markennamens in der Domain, die Phishing-Klassifizierungen durch mehrere unabhängige Sicherheits-Engines und das Fehlen klarer Transparenz zum Betreiber aussagekräftige Warnsignale. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS erreichbar und verfügte über ein gültiges Let's Encrypt-Zertifikat, das zum Zeitpunkt dieses Scans auf ein Ablaufdatum am 2026-09-28 gesetzt war. Sie scheint von nginx unter der IP-Adresse 156.239.9.106 bereitgestellt zu werden und wird von Binary Networks Solutions LLC in Hong Kong gehostet. DNSSEC war nicht aktiviert, und WHOIS-Lebenszyklusdetails wie Erstellungs- und Ablaufdaten waren in den bereitgestellten Daten nicht verfügbar.
Aus technischer Vertrauensperspektive ist das Vorhandensein von TLS positiv, begründet für sich genommen jedoch keine Legitimität. Die Domainstruktur verwendet zahlreiche verwandte Subdomains mit WhatsApp-bezogener Benennung, was auf eine breitere Kampagne oder gebündelte Infrastruktur hindeuten könnte. In Verbindung mit den Phishing-Erkennungen könnte dieses Benennungsmuster zusätzliche Vorsicht rechtfertigen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?