whatsapp.nm.hl.cn
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von whatsapp.nm.hl.cn
Die Domain whatsapp.nm.hl.cn präsentiert sich als chinesischsprachige Landingpage für WhatsApp Web und verwendet den WhatsApp-Namen, die Logo-Gestaltung sowie beschreibende Inhalte mit Bezug zu Nachrichtenfunktionen wie Sofortnachrichten, Sprachanrufen und Videokonferenzen. Auf Grundlage des Seitentitels und der sichtbaren Inhalte scheint sie die Weboberfläche der bekannten Kommunikationsplattform WhatsApp zu imitieren oder auf sie Bezug zu nehmen, anstatt als eigenständiger Dienst mit eigener klar unterscheidbarer Markenidentität zu fungieren.
Die Website scheint auf einer relativ neuen Subdomain unter hl.cn gehostet zu werden und nicht auf den allgemein bekannten offiziellen Webpräsenzen von WhatsApp. In den bereitgestellten Scandaten ist keine eindeutige Betreiberidentität erkennbar, und die angezeigten Seiteninhalte sind werblich statt einer standardmäßigen Login- oder QR-basierten Webclient-Oberfläche. Auf Grundlage der Domainstruktur, des Brandings und der Seitendarstellung könnte diese Website versuchen, Nutzer anzuziehen, die nach dem offiziellen WhatsApp Web-Dienst suchen.
Sicherheitsbewertung für whatsapp.nm.hl.cn
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 17 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstufen. Darüber hinaus nutzt die Domain den Markennamen WhatsApp in enger Anlehnung, während sie auf einer nicht zugehörigen Subdomain gehostet wird, was auf eine Look-alike- oder Identitätsnachahmungs-Konfiguration hindeuten kann, die darauf abzielt, dem legitimen Messaging-Dienst zu ähneln.
Weitere Erkenntnisse verstärken die Vorsicht. Die Domain ist erst 31 Tage alt, hat kein etabliertes Traffic-Ranking, und ihre IP-Adresse ist auf einer Mail-Reputations-Blockliste aufgeführt. Obwohl der Malware-Scan keine schädlichen Dateien identifiziert hat und mehrere Prüfungen gegen Bedrohungsdatenbanken zum Zeitpunkt dieses Scans unauffällig waren, überwiegen diese unauffälligen Ergebnisse nicht den breiten Phishing-Konsens mehrerer Sicherheits-Engines und das starke Muster der Markenidentitätsnachahmung, das in den Seiteninhalten sichtbar ist.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges Let's Encrypt-SSL-Zertifikat, das am 2026-09-29 abläuft, und wird über nginx von der IP-Adresse 154.195.71.90 bereitgestellt, gehostet von Asline Limited in Tseung Kwan O, Hong Kong. DNSSEC scheint unsigniert zu sein, und die Domain verwendet die Nameserver ns1.kenpains.com und ns2.kenpains.com.
Aus technischer Sicht sollte das Vorhandensein von HTTPS allein nicht als Vertrauenssignal gewertet werden, da kostengünstige Zertifikate sowohl von legitimen als auch von täuschenden Websites häufig verwendet werden. Die Kombination aus einer sehr neuen Domain, unsigniertem DNSSEC, begrenzter Infrastrukturhistorie und Phishing-Erkennungen durch mehrere Sicherheits-Engines kann zum Zeitpunkt dieses Scans Anlass zur Vorsicht geben.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?