wa.utter-whatapp.hl.cn
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de wa.utter-whatapp.hl.cn
Este sitio web parece presentarse como una página de destino en chino relacionada con flujos de trabajo de WhatsApp Web, promoviendo específicamente un sistema estructurado de seguimiento de clientes que combina la comunicación basada en WhatsApp con el seguimiento en Excel. El título y la descripción de la página sugieren un caso de uso empresarial para equipos de comercio exterior o ventas, con funciones como registro de nodos de comunicación, seguimiento del progreso de pagos y descargas de plantillas.
Según el contenido visible, el sitio no es un dominio oficial de WhatsApp y en su lugar utiliza un subdominio independiente bajo hl.cn con una marca que hace referencia muy de cerca a WhatsApp. La navegación incluye secciones informativas estándar como inicio, acerca de, descarga, contacto y privacidad, lo que hace que se parezca a un micrositio de software o herramienta de productividad. El operador no está claramente identificado en los datos del escaneo proporcionados, y la estructura del dominio sugiere que puede formar parte de un grupo más amplio de dominios con nombres similares que hacen referencia a "whatapp" en lugar de la ortografía oficial de la marca.
Evaluación de seguridad de wa.utter-whatapp.hl.cn
Este dominio fue marcado por 17 de 91 motores de seguridad en el momento de este escaneo, y muchas de esas detecciones lo clasificaban como phishing o de otro modo malicioso. Además, el nombre de dominio se parece mucho a la marca WhatsApp mientras utiliza la forma mal escrita "whatapp" en un dominio no relacionado, lo que puede indicar una configuración de imitación destinada a beneficiarse del reconocimiento de la marca. El contenido de la página también hace referencia destacada a WhatsApp Web, lo que aumenta el riesgo de que los visitantes puedan confundirlo con un servicio oficial o autorizado.
El resumen del escaneo de malware no identificó archivos marcados en el momento del análisis, y las principales bases de datos de amenazas centradas en contenido en los datos proporcionados estaban limpias. Sin embargo, ese resultado más limpio queda aquí superado por el consenso relativamente amplio de phishing entre múltiples motores, la sospechosa semejanza con la marca y la presencia de una inclusión en una blocklist de reputación de correo en la dirección IP del dominio. Una inclusión en DNSBL por sí sola sería una señal débil, pero en este caso aparece junto con indicadores de phishing más sólidos en lugar de de forma aislada.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio parece estar servido por nginx desde la dirección IP 192.197.113.111, alojado a través de un proveedor de tránsito IP con geolocalización en Seúl, Corea del Sur. El dominio utiliza los nameservers ns1.kenpains.com y ns2.kenpains.com. DNSSEC no está firmado, lo cual es común, pero significa que las respuestas DNS no parecen beneficiarse de la validación DNSSEC.
Una preocupación técnica notable es que SSL/TLS parece ser inválido o faltar en el momento de este escaneo, a pesar de que el sitio presenta contenido accesible por web y enlaza entre múltiples dominios relacionados. La antigüedad del dominio y las fechas de registro no estaban disponibles en los datos proporcionados, lo que limita la evaluación de reputación. La gran cantidad de dominios relacionados con el tema "whatapp" a los que hace referencia la página también puede justificar cautela porque una infraestructura agrupada de imitación puede estar asociada con campañas de suplantación.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?