port-whats-whatapp.com.cn
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de port-whats-whatapp.com.cn
Le domaine port-whats-whatapp.com.cn semble être un site web non développé ou non configuré plutôt qu’un service public pleinement opérationnel. La capture d’écran montre une page d’attente minimale en chinois indiquant que le site n’a pas été configuré, ainsi qu’un lien vers une zone de gestion backend. D’après la chaîne du domaine, il a pu être destiné à faire référence à une marque ou à un service lié à la messagerie, mais le contenu visible ne présente ni produit fonctionnel, ni profil d’entreprise, ni plateforme destinée aux utilisateurs.
La structure du domaine contient une formulation qui ressemble à une version mal orthographiée d’une marque de messagerie bien connue, et les données d’analyse montrent plusieurs sous-domaines et noms d’hôte associés portant des noms similaires. Ce schéma peut indiquer une infrastructure mise en place pour un déploiement de type campagne, des tests ou un usage imitant une marque plutôt qu’un site web commercial normal. Aucune identité claire de l’opérateur, aucun détail de propriété ni aucune présentation commerciale légitime n’étaient visibles dans le contenu de la page disponible au moment de cette analyse.
Évaluation de sécurité de port-whats-whatapp.com.cn
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Il a été signalé par 5 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, le nom de domaine ressemble fortement à une version mal orthographiée d’une marque de messagerie bien connue, ce qui peut indiquer un usage de type look-alike destiné à semer la confusion chez les visiteurs. Bien que la page semble actuellement non configurée, cela n’écarte pas la possibilité d’un usage abusif, en particulier compte tenu du schéma de dénomination et des résultats de réputation.
L’analyse anti-malware n’a pas identifié de fichiers malveillants sur les pages échantillonnées, et les principales bases de données de menaces axées sur le contenu mentionnées dans l’analyse étaient par ailleurs exemptes d’alertes au moment de la vérification. Cependant, l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue un signal plus faible que des détections directes de phishing ou de malware, mais appelle tout de même à une certaine prudence. L’absence de classement public du trafic, l’ancienneté inconnue du domaine et le contenu de type page d’attente limitent davantage la confiance dans la légitimité du site.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présentait un certificat SSL Let's Encrypt valide avec une date d’expiration au 2026-11-15, ce qui indique que HTTPS était configuré au moment de l’analyse. Cependant, les détails du protocole TLS et le logiciel du serveur web n’ont pas été identifiés dans les données fournies. Le domaine se résout vers une adresse IP géolocalisée à Seoul, South Korea, avec un hébergement indiqué comme IP Transit.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Les détails WHOIS tels que la date de création et l’expiration n’étaient pas disponibles, ce qui réduit la transparence. La configuration des serveurs de noms utilise ns1.kenpains.com et ns2.kenpains.com, et le comportement visible de la page suggère un déploiement de type page d’attente ou pas encore configuré plutôt qu’un site web de production mature.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?