tag-whats-whatapp.com.cn
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de tag-whats-whatapp.com.cn
Le domaine tag-whats-whatapp.com.cn semble être un site web non développé ou de substitution plutôt qu’un service public fonctionnel. La capture d’écran montre une page minimale en chinois indiquant que le site n’a pas été configuré, avec un lien vers un backend administratif. Malgré cette apparence inactive, le nom de domaine ressemble fortement au nom d’une marque de messagerie largement connue, ce qui peut prêter à confusion pour les visiteurs.
D’après la structure du domaine et les sous-domaines liés, le site pourrait faire partie d’un ensemble plus large de domaines aux noms similaires utilisant des variantes de « whatapp » et « whatssapp ». Plusieurs fournisseurs de classification web le classent comme lié au phishing ou à la fraude, ce qui laisse penser que le domaine a pu être enregistré à des fins trompeuses même si la page d’accueil visible est actuellement vide ou non configurée. Aucune identité claire de l’opérateur ne ressort du contenu de la page fourni.
Évaluation de sécurité de tag-whats-whatapp.com.cn
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont étiqueté comme lié au phishing ou à la fraude. En outre, le nom de domaine ressemble fortement à une marque de messagerie bien connue tout en utilisant des orthographes modifiées telles que « whatapp » et « whatssapp », ce qui peut indiquer une configuration d’imitation destinée à induire les utilisateurs en erreur.
L’analyse anti-malware n’a détecté aucun fichier malveillant sur la page visible, et les principales bases de données de menaces axées sur le contenu répertoriées dans l’analyse étaient exemptes d’alertes au moment de la vérification. Cependant, cela ne l’emporte pas sur le consensus plus large en faveur du phishing parmi plusieurs moteurs de sécurité. L’adresse IP du domaine figure également sur une blocklist de réputation de messagerie, ce qui constitue un signal plus faible que les détections de phishing, mais ajoute tout de même un élément de prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site présente un certificat SSL Let's Encrypt valide expirant le 2026-11-15, ce qui indique que la prise en charge de HTTPS est configurée, bien qu’un certificat valide à lui seul n’établisse pas la légitimité. DNSSEC semble ne pas être signé, et le domaine utilise les serveurs de noms ns1.kenpains.com et ns2.kenpains.com. L’hébergement pointe vers l’IP 192.197.113.111 à Séoul, Corée du Sud, le serveur étant identifié uniquement de manière générique comme IP transit.
D’un point de vue technique, la page d’accueil visible semble configurée de manière minimale et expose un chemin administratif dans ses liens. L’analyse n’a trouvé aucun fichier signalé ni aucun lien externe signalé dans le contenu échantillonné, mais la combinaison d’une page d’accueil inactive, de détails de propriété peu clairs, d’un DNSSEC non signé et de détections substantielles de phishing par les moteurs de sécurité peut justifier la prudence.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?