sync-whats-whatapp.com.cn
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de sync-whats-whatapp.com.cn
Le domaine sync-whats-whatapp.com.cn semble être un site web à faible contenu ou pas encore configuré, plutôt qu’un service public pleinement développé. La capture d’écran montre une page d’attente en chinois indiquant que le site n’a pas été configuré, avec un lien vers un backend administratif. D’après la chaîne du domaine, il pourrait tenter de faire référence à une marque liée à la messagerie au moyen de termes mal orthographiés tels que « whatapp » et de variantes similaires utilisées sur des sous-domaines liés.
Les données de classification disponibles associent ce domaine à des catégories liées au phishing et à la fraude. Le site ne semble pas présenter une page d’accueil d’entreprise normale, un catalogue de produits ou un portail d’information au moment de cette analyse. À la place, la combinaison d’un contenu d’attente, de chemins liés à l’administration et de nombreux domaines externes portant des noms similaires peut indiquer une infrastructure en cours de préparation, de réaffectation ou utilisée pour le support de campagnes plutôt qu’un site web légitime destiné aux utilisateurs finaux.
Évaluation de sécurité de sync-whats-whatapp.com.cn
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine. Au moment de cette analyse, il était signalé par 15 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont classé dans des catégories liées au phishing ou à la fraude. Le nom de domaine ressemble également de près au nom d’une marque de messagerie bien connue, mais utilise des orthographes modifiées telles que « whatapp » et « whatssapp », ce qui peut indiquer une tentative de paraître convaincant aux yeux des utilisateurs qui ne remarquent pas les différences.
L’analyse antimalware elle-même n’a pas détecté de fichiers malveillants dans le contenu échantillonné, et les principales bases de données de menaces liées aux malwares de contenu mentionnées ici n’ont pas signalé de distribution active de charges utiles au moment de cette analyse. Cependant, cela ne l’emporte pas sur le consensus plus large lié au phishing provenant de plusieurs moteurs de sécurité. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue en soi un signal plus faible mais ajoute tout de même un léger motif de prudence.
La page semble actuellement non configurée, ce qui peut signifier que le contenu visible est incomplet ou temporaire. Malgré cela, compte tenu du volume et de la cohérence des détections liées au phishing, du schéma de dénomination trompeur imitant une marque et de l’absence de contenu de site normal, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec une date d’expiration indiquée au 2026-11-15, ce qui indique que HTTPS a été configuré. Cependant, un certificat valide confirme uniquement le transport chiffré et n’établit pas à lui seul la légitimité. Le domaine est hébergé sur une adresse IP géolocalisée à Seoul, South Korea, le logiciel du serveur web n’étant pas identifié dans les résultats de l’analyse.
Les détails WHOIS semblent limités, l’âge du domaine, la date de création et la date d’expiration n’étant pas disponibles dans les données fournies. DNSSEC n’est pas signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. La configuration des serveurs de noms utilise ns1.kenpains.com et ns2.kenpains.com, et le site expose plusieurs chemins et domaines liés à l’administration et à des campagnes, ce qui peut justifier un examen supplémentaire.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?