hub-whats-whatapp.com.cn
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de hub-whats-whatapp.com.cn
Le domaine hub-whats-whatapp.com.cn semble être un site web nouvellement enregistré utilisant un nom qui ressemble à la marque WhatsApp tout en modifiant l’orthographe en « whatapp » et en ajoutant des mots supplémentaires tels que « hub » et « whats ». D’après la page d’accueil visible, le site ne présente actuellement aucun service public fonctionnel ni aucune offre commerciale. À la place, il affiche une page d’attente clairsemée en chinois indiquant que le site n’a pas été configuré et comprend un lien vers un backend administratif.
La structure de liens plus large associée à ce domaine fait référence à plusieurs sous-domaines au nom similaire et à des domaines connexes utilisant de façon répétée les motifs « whatapp » et « whatssapp ». Ce schéma de dénomination peut indiquer une infrastructure interconnectée plutôt qu’un site d’information autonome. D’après le contenu disponible et le nom de domaine, le site ne semble pas représenter un opérateur de service officiel établi au moment de cette analyse.
Évaluation de sécurité de hub-whats-whatapp.com.cn
Ce domaine présente plusieurs indicateurs de risque notables au moment de cette analyse. Il a été signalé par 15 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. Le nom de domaine ressemble également étroitement à la marque WhatsApp tout en utilisant une orthographe modifiée, ce qui peut indiquer une configuration d’imitation destinée à semer la confusion chez les visiteurs. En outre, le domaine est extrêmement récent, avec un âge d’enregistrement de 0 jours, et il n’a aucun classement de trafic établi.
Bien que l’analyse anti-malware n’ait pas identifié de fichiers signalés dans le contenu échantillonné, ce résultat doit être interprété avec prudence, car la page visible n’est qu’une page d’attente minimale et peut ne pas refléter l’usage complet prévu du domaine. Les vérifications sur listes noires ont donné des résultats mitigés : les principales bases de données de menaces liées au contenu mentionnées ici étaient vierges au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal de prudence plus faible mais néanmoins pertinent.
Pris ensemble, la combinaison de détections de phishing par plusieurs moteurs, d’un nom évoquant une marque et d’un enregistrement très récent augmente sensiblement le risque. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide dont l’expiration était fixée au 2026-11-15. Un certificat valide aide à chiffrer le trafic en transit, mais n’indique pas à lui seul la légitimité. Le serveur est hébergé à l’adresse IP 192.197.113.111 à Seoul, South Korea, avec le champ hébergeur/fournisseur identifié comme IP Transit. Le logiciel du serveur web et les détails des protocoles pris en charge n’ont pas été identifiés dans les données de l’analyse.
Du point de vue de la sécurité du domaine, DNSSEC semble non signé, ce qui signifie que les réponses DNS peuvent ne pas disposer d’une couche supplémentaire de protection d’authenticité. Le domaine a été enregistré très récemment et utilise les serveurs de noms ns1.kenpains.com et ns2.kenpains.com. La page d’accueil semble actuellement être un site non configuré avec une référence à un chemin administratif exposé, ce qui peut suggérer un déploiement incomplet ou une infrastructure de préproduction temporaire.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?