wa-whatapp.hl.cn
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de wa-whatapp.hl.cn
Este sitio web parece presentarse como un servicio en chino relacionado con una herramienta de flujo de trabajo de WhatsApp basada en la web. Según el título de la página y el contenido visible, afirma ayudar a los usuarios a gestionar múltiples sesiones web de WhatsApp, distribuir consultas de clientes de forma inteligente y organizar el tráfico internacional por equipo o región. La página de inicio utiliza lenguaje de marketing de producto y elementos de interfaz que se asemejan más a una página de aterrizaje de software que a un blog personal o un sitio informativo.
El nombre de dominio es notable porque incluye una variación mal escrita de “WhatsApp” (“whatapp”), mientras que el contenido de la página hace referencia destacada a WhatsApp网页版. Esa combinación puede indicar una herramienta no oficial de terceros, un servicio adyacente a la marca o un sitio imitador que intenta beneficiarse del reconocimiento del nombre WhatsApp. No hay pruebas claras en el escaneo proporcionado que identifiquen al operador real más allá de los detalles de registro y alojamiento del dominio.
Evaluación de seguridad de wa-whatapp.hl.cn
Varias señales del escaneo sugieren un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 14 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing. Además, el sitio es extremadamente nuevo — registrado el mismo día en que fue escaneado — y no figura en las principales listas de tráfico. El nombre de dominio también se parece mucho a la marca WhatsApp mientras usa una forma mal escrita (“whatapp”), lo que puede indicar una configuración imitadora destinada a generar confianza o confusión en los usuarios.
Otras señales son mixtas, pero no superan las preocupaciones más fuertes. Un escaneo de malware no informó archivos marcados, aunque sí adjuntó al dominio una etiqueta genérica de objeto sospechoso y una base de datos de listas negras también lo incluyó con una designación genérica de sospechoso. Por lo demás, las principales comprobaciones de listas negras de contenido malicioso que se muestran aquí estaban limpias, y el sitio utiliza HTTPS válido, pero esos factores también pueden aparecer en páginas de phishing creadas recientemente. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se pudo acceder al sitio a través de HTTPS con un certificado TLS válido emitido por una autoridad de certificación reconocida, que vence el 2026-10-01. Está alojado detrás de la infraestructura de Cloudflare, con la IP del servidor observada resolviendo a 172.67.198.104 y los nameservers configurados como jim.ns.cloudflare.com y lisa.ns.cloudflare.com. El servidor web parece ser Cloudflare, y la geolocalización reportada para la IP de borde observada es Toronto, Canadá.
Desde una perspectiva de seguridad del dominio, el dominio es extremadamente nuevo y DNSSEC parece no estar firmado. El uso de Cloudflare puede ocultar los detalles del alojamiento de origen, lo cual es común tanto en sitios legítimos como abusivos. No se informaron coincidencias en blocklists de reputación de correo basadas en DNS en los datos proporcionados, pero la combinación de registro el mismo día, nombre similar a una marca y detecciones de phishing por múltiples motores sigue siendo una preocupación técnica significativa en el momento de este escaneo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?