save-whtsapp.chat
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de save-whtsapp.chat
Le domaine save-whtsapp.chat semble se présenter comme un service en ligne lié à WhatsApp. Le titre de sa page est « WhatsApp », et la capture d’écran montre une interface minimale utilisant une image de marque de style WhatsApp, y compris le logo vert familier et un bouton « Online Service ». D’après le libellé du domaine et le contenu visible, le site pourrait tenter d’attirer des utilisateurs à la recherche d’un accès lié à la messagerie, d’outils de compte ou d’une fonctionnalité de sauvegarde de discussions.
Le domaine lui-même ne semble pas être une propriété web officielle de WhatsApp. L’orthographe dans le nom d’hôte diffère de celle de la marque bien connue, et le site est hébergé sur un domaine autonome plutôt que sur un domaine d’entreprise attendu. Aucune identité claire de l’opérateur, aucun détail sur l’entreprise ni aucune information de propriété ne sont visibles dans les données de scan fournies, ce qui limite la transparence quant à l’entité qui exploite le service.
Évaluation de sécurité de save-whtsapp.chat
Plusieurs signaux de sécurité indiquent un risque élevé au moment de ce scan. Le domaine a été signalé par 12 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, le nom de domaine ressemble étroitement à la marque WhatsApp tout en utilisant une variante mal orthographiée, ce qui peut indiquer un site d’imitation destiné à tirer parti de la confusion des utilisateurs. La capture d’écran montre également une image de marque qui semble conçue pour ressembler à WhatsApp plutôt qu’à un service doté de sa propre identité visuelle.
Le scan anti-malware n’a pas détecté de fichiers malveillants dans le petit ensemble de ressources analysées, et les principales bases de données de menaces axées sur le contenu mentionnées dans le scan étaient exemptes d’alertes au moment de la vérification. Cependant, ce résultat plus rassurant est ici contrebalancé par le consensus multi-moteur sur le phishing, l’âge très récent du domaine, l’absence de présence de trafic établie et le fait que l’adresse IP du domaine figure sur une blocklist de réputation mail. Un scan de fichiers propre n’exclut pas la collecte d’identifiants ou un comportement trompeur de la page.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide, ce qui signifie que le trafic peut être chiffré en transit, mais HTTPS à lui seul n’établit pas la légitimité. Il est hébergé sur un serveur web nginx/1.22.1 à l’adresse IP 202.162.106.194, avec un hébergement attribué à Linknet à Chai Wan, Hong Kong. Le domaine est très récent, enregistré il y a environ 111 jours, et n’est pas classé dans les principales listes de trafic fournies ici.
DNSSEC semble ne pas être signé, il n’y a donc pas de protection supplémentaire de l’intégrité DNS indiquée dans les données du scan. La combinaison d’un domaine nouvellement enregistré, d’un contenu de page minimal, d’une présentation de type marque et de détections de phishing par plusieurs moteurs de sécurité constitue les principales préoccupations techniques et réputationnelles observées au moment de ce scan.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?