lucky-whatsappp.hl.cn
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de lucky-whatsappp.hl.cn
Ce site web semble se présenter comme une page d’information sur WhatsApp Web, en utilisant un texte de style marketing en chinois tel que « WhatsApp网页版 » et en décrivant la communication via le web, la synchronisation des appareils et des rappels liés à la confidentialité. La conception de la page est minimale et promotionnelle, avec une mise en page sombre de page d’accueil, un titre, des liens de navigation et un bouton d’appel à l’action plutôt qu’un portail de service complet.
D’après le nom de domaine, le site pourrait chercher à évoquer la marque WhatsApp tout en opérant depuis un sous-domaine sans lien sous hl.cn. L’opérateur n’est pas clairement identifié dans le contenu visible de la page, et les métadonnées disponibles n’indiquent pas de relation officielle avec WhatsApp ni avec sa société mère. En termes pratiques, il semble s’agir d’une page d’atterrissage de marque qui fait référence à une plateforme de messagerie bien connue plutôt que d’un site d’entreprise établi de manière indépendante.
Évaluation de sécurité de lucky-whatsappp.hl.cn
Plusieurs signaux de sécurité suscitent des inquiétudes au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, les détections le classant globalement comme du phishing. En outre, le nom de domaine ressemble étroitement à la marque WhatsApp tout en ajoutant une séquence de lettres supplémentaire, ce qui peut indiquer une configuration d’imitation destinée à tirer parti de la confusion des utilisateurs. Le contenu de la page fait également directement référence à WhatsApp Web, ce qui accroît la possibilité que des visiteurs le prennent pour un service officiel.
Les autres résultats d’analyse étaient mitigés. Une analyse anti-malware n’a signalé aucun fichier, mais l’URL de la page analysée et le favicon étaient tout de même marqués par cet analyseur avec une classification malveillante générique. Les vérifications dans les bases de données de menaces n’ont pas montré d’inscriptions dans les principaux flux de contenus malveillants dans les données fournies, bien que l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie et qu’une source de liste noire supplémentaire l’ait marquée comme suspecte. Ces signaux secondaires ne prouvent pas à eux seuls une activité nuisible, mais ils s’ajoutent au tableau global du risque.
Pris ensemble, les détections de phishing par plusieurs moteurs, le schéma de domaine ressemblant à une marque, l’absence d’identité claire de l’opérateur et le contexte de confiance très faible suggèrent un risque élevé. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via l’infrastructure Cloudflare et se résout vers une adresse IP associée à Cloudflare à Toronto, Canada. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration signalée en octobre 2026. Le serveur web est identifié comme Cloudflare, et le domaine utilise des nameservers Cloudflare.
Du point de vue de la configuration de sécurité, la présence de HTTPS constitue un signal de base positif, mais elle ne doit pas être considérée comme une preuve de légitimité. DNSSEC semble ne pas être signé, et l’âge du domaine ainsi que les détails de création n’étaient pas disponibles dans les données WHOIS fournies, ce qui limite la confiance dans la provenance du domaine. La principale préoccupation technique ici n’est pas le certificat ni la configuration CDN, mais la combinaison de détections liées au phishing et d’un hostname ressemblant à une marque.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?