tw-im-whatsapp.tw.cn
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de tw-im-whatsapp.tw.cn
Ce site web semble se présenter comme un portail compagnon ou de « surveillance de sécurité » pour WhatsApp Web en langue chinoise. D’après le titre de la page, les métadonnées et la capture d’écran, il affirme aider les utilisateurs à surveiller les appareils liés à WhatsApp Web, à actualiser rapidement les QR codes et à déconnecter à distance des sessions. La conception et le libellé suggèrent qu’il cible des utilisateurs préoccupés par l’accès au compte et la sécurité des appareils, en particulier dans des scénarios d’usage professionnel ou à l’étranger.
Le schéma de nommage du domaine inclut de manière visible le mot « whatsapp » et utilise plusieurs sous-domaines associés qui ressemblent à des points d’entrée de chat, web et app. D’après les données disponibles, le site ne semble pas être un domaine officiel appartenant à WhatsApp, et l’opérateur n’est pas clairement identifié dans les détails de l’analyse fournis. Sa présentation peut donc être destinée à imiter la fonctionnalité de WhatsApp Web ou à s’y associer étroitement, plutôt qu’à servir de site d’information clairement indépendant.
Évaluation de sécurité de tw-im-whatsapp.tw.cn
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, plusieurs le classant comme phishing ou lié à la fraude. En outre, plusieurs fournisseurs de classification web l’ont catégorisé comme phishing, et le contenu de la page semble faire référence à l’image de marque de WhatsApp ainsi qu’à des fonctions de gestion de compte/appareil d’une manière susceptible de créer une confusion quant au fait de savoir si le site est officiellement lié à WhatsApp.
Les données de liste noire et de réputation étaient mitigées plutôt que totalement propres. Les principales bases de données de contenus malveillants figurant dans l’analyse fournie n’ont pas signalé d’inscriptions actives, mais l’adresse IP du domaine figurait sur une blocklist de réputation de messagerie, et une source de liste noire supplémentaire a également renvoyé une inscription de type objet malveillant. L’analyse de malware n’a pas trouvé de fichiers signalés, mais son libellé d’objet générique présente un niveau de confiance inférieur à celui du consensus plus large de phishing multi-moteur.
Pris ensemble, l’utilisation d’un nom de marque bien connu dans le domaine, les classifications de phishing provenant de plusieurs moteurs de sécurité indépendants et l’absence de transparence claire sur l’opérateur constituent des signes d’alerte significatifs. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide qui, au moment de cette analyse, devait expirer le 2026-09-28. Il semble être servi par nginx depuis l’adresse IP 156.239.9.106, hébergé par Binary Networks Solutions LLC à Hong Kong. DNSSEC n’était pas activé, et les détails du cycle de vie WHOIS tels que les dates de création et d’expiration n’étaient pas disponibles dans les données fournies.
Du point de vue de la confiance technique, la présence de TLS est positive mais n’établit pas à elle seule la légitimité. La structure du domaine utilise de nombreux sous-domaines associés contenant une dénomination sur le thème de WhatsApp, ce qui peut indiquer une campagne plus large ou une infrastructure regroupée. Combiné aux détections de phishing, ce schéma de nommage peut justifier une prudence supplémentaire.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?