chat.ring-whatapp.com.cn
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de chat.ring-whatapp.com.cn
Ce site web semble se présenter comme une page d’accueil en chinois pour un service de messagerie basé sur le web présenté sous la marque « WhatsApp 网页版 » (WhatsApp Web). Le titre de la page et la capture d’écran mettent en avant le chat dans le navigateur, l’utilisation sur plusieurs appareils, le chiffrement et des améliorations de performances, avec des liens de navigation tels que About, Download, Contact et Privacy. La structure du domaine utilise le terme « whatapp », qui ressemble fortement au nom de marque bien connu WhatsApp tout en différant de l’orthographe officielle.
Sur la base du contenu visible et des sous-domaines liés, le site pourrait faire partie d’un ensemble plus large de domaines portant des noms similaires et utilisant une image de marque « whatapp » apparentée sur plusieurs sous-domaines et domaines de second niveau. L’opérateur n’est pas clairement identifié dans les données d’analyse fournies, et les informations du bureau d’enregistrement n’indiquent aucun lien évident avec le service officiel WhatsApp. Cette combinaison suggère que le site pourrait tenter d’attirer des utilisateurs à la recherche de la plateforme légitime WhatsApp Web.
Évaluation de sécurité de chat.ring-whatapp.com.cn
Les résultats de l’analyse indiquent des signaux de risque importants au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, l’image de marque de la page ressemble fortement à WhatsApp tout en utilisant un domaine différent et un terme de marque mal orthographié (« whatapp »), ce qui peut indiquer un site d’imitation destiné à reproduire une plateforme de messagerie bien connue. Les affirmations de la capture d’écran concernant un grand nombre d’utilisateurs, des notes élevées et des fonctionnalités de messagerie à l’apparence officielle peuvent encore accroître la probabilité d’une présentation trompeuse.
Dans le même temps, toutes les sources d’analyse n’étaient pas d’accord : l’analyse des fichiers malveillants n’a signalé aucun fichier, et plusieurs vérifications majeures de bases de données de menaces étaient vierges au moment de cette analyse. Cependant, l’adresse IP du domaine figure sur une blocklist de réputation de messagerie, ce qui constitue en soi un signal plus faible mais appelle tout de même à une certaine prudence. Combiné au consensus multi-moteur sur le phishing, à la ressemblance suspecte avec la marque, à l’absence de classement et au contexte de propriété peu clair, le tableau d’ensemble reste préoccupant.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide dont l’expiration est indiquée au 2026-10-27, et il est servi via un serveur web nginx depuis l’adresse IP 192.197.113.111. L’hébergement semble être fourni par IP Transit, avec des données de géolocalisation pointant vers Séoul, Corée du Sud. Le domaine utilise les serveurs de noms ns1.kenpains.com et ns2.kenpains.com.
Du point de vue de la posture de sécurité, DNSSEC semble ne pas être signé, et l’âge du domaine ainsi que les détails de création n’étaient pas disponibles dans les données d’analyse fournies. Bien que la présence de HTTPS constitue une mesure de base positive, elle ne vérifie pas à elle seule la légitimité. La combinaison d’un DNSSEC non signé, d’un historique de propriété peu clair et du schéma plus large de détection lié au phishing peut justifier une prudence supplémentaire.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?