web-pc.pc-whatsapp.hk.cn
Kategorie: Suspicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von web-pc.pc-whatsapp.hk.cn
Diese Website scheint sich als chinesischsprachige Landingpage für einen webbasierten WhatsApp-Dienst darzustellen und verwendet den Titel „WhatsApp 網頁版“ sowie Marketingtexte zu sicherer Nachrichtenübermittlung, geräteübergreifender Synchronisierung und Geschäftskommunikation. Layout und Wortlaut der Seite deuten darauf hin, dass sie auf Nutzer abzielt, die über einen Browser auf WhatsApp zugreifen möchten, insbesondere für handels- oder bürobezogene Messaging-Workflows.
Basierend auf der Domainstruktur handelt es sich hierbei nicht um die primäre offizielle WhatsApp-Domain, sondern stattdessen um eine mehrstufige Subdomain unter hk.cn. Die Seite verwendet den Namen WhatsApp und markenbezogene Sprache in auffälliger Weise, was Besucher zu der Annahme verleiten kann, es handele sich um einen autorisierten oder offiziellen Zugangspunkt. Der Betreiber ist in den bereitgestellten Scandaten nicht eindeutig identifiziert, und die Domain scheint über Infrastruktur Dritter gehostet zu werden und nicht in einer offensichtlich markengekennzeichneten Unternehmensumgebung.
Sicherheitsbewertung für web-pc.pc-whatsapp.hk.cn
Diese Domain zeigt zum Zeitpunkt dieses Scans mehrere phishingbezogene Warnzeichen. Sie wurde von 12 von 91 Sicherheits-Engines gekennzeichnet, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing, Betrug oder verdächtig ein. Darüber hinaus nimmt die Seite stark Bezug auf die Marke WhatsApp, während sie unter einer anderen Domainstruktur betrieben wird, was auf einen Versuch hindeuten kann, einem offiziellen Dienst zu ähneln, und Nutzer verwirren könnte, die das legitime WhatsApp-Webportal suchen.
Der Malware-Scan meldete keine aktiven schädlichen Dateien, aber das gleicht die umfassenderen Reputationssignale nicht aus. Ein Eintrag in einer Bedrohungsdatenbank und eine Heuristik zu einer referenzierten Domain deuteten ebenfalls auf verdächtiges Verhalten hin, und die IP-Adresse der Domain ist auf einer Mail-Reputations-Blocklist aufgeführt, was ein schwächeres, aber dennoch warnendes Signal ist. Die Kombination aus phishingbezogenen Erkennungen, fehlendem Ranking, unklaren Eigentumsverhältnissen und einer Darstellung, die einer Marke ähnelt, erhöht das Risiko erheblich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS mit einem gültigen Let's Encrypt-Zertifikat erreichbar, das am 2026-09-28 abläuft, und sie scheint von nginx unter der IP-Adresse 156.239.9.106 bereitgestellt zu werden. Das Hosting ist Binary Networks Solutions LLC zugeordnet, wobei Geolokalisierungsdaten auf Hongkong hinweisen. Die Domain verwendet die Nameserver dm1.longmingdns.com und dm2.longmingdns.com.
DNSSEC scheint unsigniert zu sein, was bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. Obwohl das TLS-Zertifikat auf verschlüsselte Übertragung hinweist, verifiziert HTTPS allein nicht, dass die Website legitim ist. Die wichtigsten technischen Bedenken in diesem Fall sind reputationsbasiert: Phishing-Klassifizierungen durch mehrere Sicherheits-Engines, ein blocklistbezogenes Signal und eine Domainstruktur, die offenbar darauf ausgelegt ist, eine bekannte Messaging-Marke nachzuahmen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?