whatsapp.nm.hl.cn
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de whatsapp.nm.hl.cn
El dominio whatsapp.nm.hl.cn se presenta como una página de destino en chino para WhatsApp Web, utilizando el nombre WhatsApp, el estilo del logotipo y descripciones relacionadas con la mensajería, como mensajería instantánea, llamadas de voz y reuniones por video. Según el título de la página y el contenido visible, parece estar imitando o haciendo referencia a la interfaz web de la conocida plataforma de comunicaciones WhatsApp, en lugar de operar como un servicio independiente con su propia marca distintiva.
El sitio parece estar alojado en un subdominio relativamente nuevo bajo hl.cn en lugar de en las propiedades web oficiales de WhatsApp comúnmente reconocidas. No se observa una identidad clara del operador en los datos de escaneo proporcionados, y el contenido de la página mostrado es promocional en lugar de una interfaz estándar de inicio de sesión o de cliente web basada en QR. Según la estructura del dominio, la marca y la presentación de la página, este sitio web puede estar intentando atraer a usuarios que buscan el servicio oficial WhatsApp Web.
Evaluación de seguridad de whatsapp.nm.hl.cn
Múltiples señales de seguridad indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 17 de 91 motores de seguridad, y muchas de esas detecciones lo clasifican como phishing o de otro modo malicioso. Además, el dominio utiliza de forma muy cercana el nombre de la marca WhatsApp mientras está alojado en un subdominio no relacionado, lo que puede indicar una configuración de imitación o suplantación destinada a parecerse al servicio legítimo de mensajería.
Otros hallazgos aumentan la cautela. El dominio tiene solo 31 días de antigüedad, no tiene una clasificación de tráfico establecida y su dirección IP figura en una blocklist de reputación de correo. Aunque el escaneo de malware no identificó archivos maliciosos y varias comprobaciones de bases de datos de amenazas estaban limpias en el momento de este escaneo, esos resultados limpios no superan el amplio consenso de phishing de múltiples motores de seguridad ni el fuerte patrón de suplantación de marca visible en el contenido de la página.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt que vence el 2026-09-29 y se sirve a través de nginx desde la dirección IP 154.195.71.90, alojado por Asline Limited en Tseung Kwan O, Hong Kong. DNSSEC parece no estar firmado, y el dominio utiliza los nameservers ns1.kenpains.com y ns2.kenpains.com.
Desde una perspectiva técnica, la sola presencia de HTTPS no debe tratarse como una señal de confianza, ya que los certificados de bajo costo son utilizados habitualmente tanto por sitios legítimos como engañosos. La combinación de un dominio muy nuevo, DNSSEC sin firmar, historial de infraestructura limitado y detecciones de phishing en múltiples motores de seguridad puede justificar cautela en el momento de este escaneo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?