tw-im-whatsapp.tw.cn
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de tw-im-whatsapp.tw.cn
Este sitio web parece presentarse como un portal complementario de WhatsApp Web en chino o de “monitorización de seguridad”. Según el título de la página, los metadatos y la captura de pantalla, afirma ayudar a los usuarios a supervisar dispositivos vinculados a WhatsApp Web, actualizar códigos QR rápidamente y cerrar sesiones de forma remota. El diseño y la redacción sugieren que está dirigido a usuarios preocupados por el acceso a la cuenta y la seguridad de los dispositivos, en particular para escenarios empresariales o de uso en el extranjero.
El patrón de nomenclatura del dominio incluye de forma destacada la palabra “whatsapp” y utiliza múltiples subdominios relacionados que se asemejan a puntos de entrada de chat, web y app. Según los datos disponibles, el sitio no parece ser un dominio oficial propiedad de WhatsApp, y el operador no está claramente identificado en los detalles del escaneo proporcionados. Por lo tanto, su presentación puede estar destinada a imitar o asociarse estrechamente con la funcionalidad de WhatsApp Web, en lugar de servir como un sitio informativo claramente independiente.
Evaluación de seguridad de tw-im-whatsapp.tw.cn
Múltiples señales de seguridad indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 11 de 91 motores de seguridad, y varios lo clasificaron como phishing o relacionado con fraude. Además, múltiples proveedores de clasificación web lo categorizaron como phishing, y el contenido de la página parece hacer referencia a la marca WhatsApp y a funciones de gestión de cuentas/dispositivos de una manera que puede causar confusión sobre si el sitio está conectado oficialmente con WhatsApp.
Los datos de listas negras y reputación fueron mixtos en lugar de estar completamente limpios. Las principales bases de datos de contenido malicioso del escaneo proporcionado no informaron listados activos, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, y una fuente adicional de lista negra también devolvió un listado de estilo objeto malicioso. El escaneo de malware no encontró archivos marcados, pero su etiqueta genérica de objeto tiene menor confianza que el consenso más amplio de phishing de múltiples motores.
En conjunto, el uso de una marca conocida en el nombre de dominio, las clasificaciones de phishing de múltiples motores de seguridad independientes y la falta de transparencia clara sobre el operador son señales de advertencia significativas. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se podía acceder al sitio mediante HTTPS con un certificado válido de Let's Encrypt que, en el momento de este escaneo, estaba configurado para expirar el 2026-09-28. Parece estar servido por nginx desde la dirección IP 156.239.9.106, alojado por Binary Networks Solutions LLC en Hong Kong. DNSSEC no estaba habilitado, y los detalles del ciclo de vida de WHOIS, como las fechas de creación y expiración, no estaban disponibles en los datos proporcionados.
Desde una perspectiva técnica de confianza, la presencia de TLS es positiva, pero por sí sola no establece legitimidad. La estructura del dominio utiliza numerosos subdominios relacionados que contienen una nomenclatura temática de WhatsApp, lo que puede indicar una campaña más amplia o una infraestructura agrupada. Combinado con las detecciones de phishing, ese patrón de nomenclatura puede justificar cautela adicional.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?