lucky-whatsappp.hl.cn
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de lucky-whatsappp.hl.cn
Este sitio web parece presentarse como una página informativa sobre WhatsApp Web, utilizando texto en chino con estilo de marketing como “WhatsApp网页版” y describiendo la comunicación basada en la web, la sincronización de dispositivos y recordatorios relacionados con la privacidad. El diseño de la página es minimalista y promocional, con una disposición de página de inicio oscura, un titular, enlaces de navegación y un botón de llamada a la acción en lugar de un portal de servicio con funciones completas.
Según el nombre de dominio, el sitio puede estar intentando evocar la marca WhatsApp mientras opera desde un subdominio no relacionado bajo hl.cn. El operador no está claramente identificado en el contenido visible de la página, y los metadatos disponibles no indican una relación oficial con WhatsApp ni con su empresa matriz. En términos prácticos, esto parece ser una página de destino de marca que hace referencia a una plataforma de mensajería conocida en lugar de un sitio web corporativo establecido de forma independiente.
Evaluación de seguridad de lucky-whatsappp.hl.cn
Varias señales de seguridad generan preocupación en el momento de este análisis. El dominio fue marcado por 14 de 91 motores de seguridad, y las detecciones lo clasificaron en términos generales como phishing. Además, el nombre de dominio se parece mucho a la marca WhatsApp mientras añade una secuencia adicional de letras, lo que puede indicar una configuración imitadora destinada a beneficiarse de la confusión de los usuarios. El contenido de la página también hace referencia directa a WhatsApp Web, lo que aumenta la posibilidad de que los visitantes puedan confundirlo con un servicio oficial.
Otros resultados del análisis fueron mixtos. Un análisis de malware informó que no había archivos marcados, pero la URL de la página analizada y el favicon seguían estando marcados por ese analizador con una clasificación maliciosa genérica. Las comprobaciones en bases de datos de amenazas no mostraron inclusiones en fuentes principales de contenido malicioso en los datos proporcionados, aunque la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo y una fuente adicional de lista negra lo marcó como sospechoso. Esas señales secundarias no prueban por sí solas una actividad dañina, pero sí se suman al panorama general de riesgo.
En conjunto, las detecciones de phishing por múltiples motores, el patrón de dominio parecido a una marca, la falta de una identidad clara del operador y el contexto de confianza muy bajo sugieren un riesgo elevado. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de la infraestructura de Cloudflare y se resuelve a una dirección IP asociada con Cloudflare en Toronto, Canada. Utiliza un certificado SSL/TLS válido emitido por Google Trust Services, con un vencimiento informado en octubre de 2026. El servidor web se identifica como Cloudflare, y el dominio utiliza nameservers de Cloudflare.
Desde la perspectiva de la configuración de seguridad, la presencia de HTTPS es una señal de base positiva, pero no debe tratarse como prueba de legitimidad. DNSSEC parece no estar firmado, y la antigüedad del dominio y los detalles de creación no estaban disponibles en los datos WHOIS proporcionados, lo que limita la confianza en la procedencia del dominio. La principal preocupación técnica aquí no es el certificado ni la configuración de CDN, sino la combinación de detecciones relacionadas con phishing y un hostname parecido a una marca.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?