wa-whatapp.hl.cn
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de wa-whatapp.hl.cn
Ce site web semble se présenter comme un service en langue chinoise lié à un outil de flux de travail WhatsApp basé sur le web. D’après le titre de la page et le contenu visible, il affirme aider les utilisateurs à gérer plusieurs sessions WhatsApp Web, à répartir intelligemment les demandes des clients et à organiser le trafic outre-mer par équipe ou par région. La page d’accueil utilise un langage de marketing produit et des éléments d’interface qui ressemblent davantage à une page de présentation de logiciel qu’à un blog personnel ou à un site d’information.
Le nom de domaine est notable car il inclut une variante mal orthographiée de « WhatsApp » (« whatapp »), tandis que le contenu de la page fait référence de manière visible à WhatsApp网页版. Cette combinaison peut indiquer un outil tiers non officiel, un service proche de la marque, ou un site d’imitation cherchant à tirer parti de la notoriété du nom WhatsApp. Aucun élément clair dans l’analyse fournie n’identifie l’opérateur réel au-delà des détails d’enregistrement du domaine et d’hébergement.
Évaluation de sécurité de wa-whatapp.hl.cn
Plusieurs signaux de l’analyse suggèrent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing. En outre, le site est extrêmement récent — enregistré le jour même où il a été analysé — et il n’est pas classé dans les principales listes de trafic. Le nom de domaine ressemble également de près à la marque WhatsApp tout en utilisant une forme mal orthographiée (« whatapp »), ce qui peut indiquer une configuration d’imitation destinée à susciter la confiance des utilisateurs ou à créer de la confusion.
D’autres signaux sont mitigés mais ne l’emportent pas sur les préoccupations plus fortes. Une analyse anti-malware n’a signalé aucun fichier, bien qu’elle ait attribué au domaine une étiquette générique d’objet suspect et qu’une base de données de liste noire l’ait également répertorié avec une désignation générique de suspicion. Les principales vérifications de listes noires de contenus malveillants présentées ici étaient par ailleurs propres, et le site utilise un HTTPS valide, mais ces facteurs peuvent aussi apparaître sur des pages de phishing nouvellement créées. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible via HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, expirant le 2026-10-01. Il est hébergé derrière l’infrastructure Cloudflare, avec l’IP serveur observée résolvant vers 172.67.198.104 et des nameservers définis sur jim.ns.cloudflare.com et lisa.ns.cloudflare.com. Le serveur web semble être Cloudflare, et la géolocalisation signalée pour l’IP edge observée est Toronto, Canada.
Du point de vue de la sécurité du domaine, le domaine est extrêmement récent et DNSSEC semble ne pas être signé. L’utilisation de Cloudflare peut masquer les détails de l’hébergement d’origine, ce qui est courant à la fois pour les sites légitimes et abusifs. Aucun signalement dans des blocklists de réputation mail basées sur DNS n’a été rapporté dans les données fournies, mais la combinaison d’un enregistrement le jour même, d’un nom proche d’une marque et de détections de phishing par plusieurs moteurs reste une préoccupation technique importante au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?