wa-whatapp.hl.cn
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von wa-whatapp.hl.cn
Diese Website scheint sich als chinesischsprachiger Dienst im Zusammenhang mit einem webbasierten WhatsApp-Workflow-Tool darzustellen. Auf Grundlage des Seitentitels und der sichtbaren Inhalte behauptet sie, Nutzern dabei zu helfen, mehrere WhatsApp-Web-Sitzungen zu verwalten, Kundenanfragen intelligent zu verteilen und ausländischen Traffic nach Team oder Region zu organisieren. Die Startseite verwendet Produktmarketing-Sprache und Interface-Elemente, die eher einer Software-Landingpage als einem persönlichen Blog oder einer Informationsseite ähneln.
Der Domainname ist bemerkenswert, weil er eine falsch geschriebene Variante von „WhatsApp“ („whatapp“) enthält, während der Seiteninhalt deutlich auf WhatsApp网页版 verweist. Diese Kombination kann auf ein inoffizielles Drittanbieter-Tool, einen markennahen Dienst oder eine Nachahmerseite hindeuten, die versucht, von der Bekanntheit des Namens WhatsApp zu profitieren. In dem bereitgestellten Scan gibt es keine klaren Hinweise auf den tatsächlichen Betreiber über die Domainregistrierungs- und Hosting-Details hinaus.
Sicherheitsbewertung für wa-whatapp.hl.cn
Mehrere Scan-Signale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 14 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing einstuften. Darüber hinaus ist die Website extrem neu — sie wurde am selben Tag registriert, an dem sie gescannt wurde — und sie ist in großen Traffic-Listen nicht eingestuft. Der Domainname ähnelt außerdem stark der Marke WhatsApp, verwendet jedoch eine falsch geschriebene Form („whatapp“), was auf eine Nachahmerkonfiguration hindeuten kann, die darauf abzielt, Vertrauen oder Verwirrung bei Nutzern zu erzeugen.
Andere Signale sind gemischt, überwiegen die stärkeren Bedenken jedoch nicht. Ein Malware-Scan meldete keine markierten Dateien, versah die Domain jedoch mit einer generischen Kennzeichnung als verdächtiges Objekt, und auch eine Blacklist-Datenbank führte sie mit einer generischen Verdachtskennzeichnung. Die hier gezeigten Prüfungen großer Blacklists für bösartige Inhalte waren ansonsten unauffällig, und die Website verwendet gültiges HTTPS, aber diese Faktoren können auch bei neu erstellten Phishing-Seiten auftreten. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen TLS-Zertifikat erreichbar, das von einer etablierten Zertifizierungsstelle ausgestellt wurde und am 2026-10-01 abläuft. Sie wird hinter einer Cloudflare-Infrastruktur gehostet, wobei die beobachtete Server-IP zu 172.67.198.104 aufgelöst wurde und die Nameserver auf jim.ns.cloudflare.com und lisa.ns.cloudflare.com gesetzt sind. Der Webserver scheint Cloudflare zu sein, und die gemeldete Geolokalisierung für die beobachtete Edge-IP ist Toronto, Kanada.
Aus Sicht der Domain-Sicherheit ist die Domain extrem neu, und DNSSEC scheint unsigniert zu sein. Die Nutzung von Cloudflare kann Details zum Origin-Hosting verschleiern, was sowohl bei legitimen als auch bei missbräuchlichen Websites üblich ist. In den bereitgestellten Daten wurden keine Treffer in DNS-basierten Mail-Reputations-Blocklists gemeldet, aber die Kombination aus Registrierung am selben Tag, markenähnlicher Benennung und Phishing-Erkennungen durch mehrere Engines bleibt zum Zeitpunkt dieses Scans ein erhebliches technisches Problem.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?