wa.utter-whatapp.hl.cn
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de wa.utter-whatapp.hl.cn
Ce site web semble se présenter comme une page d’accueil en chinois liée aux flux de travail de WhatsApp Web, promouvant plus précisément un système structuré de suivi client qui combine une communication basée sur WhatsApp avec un suivi dans Excel. Le titre et la description de la page suggèrent un cas d’usage professionnel pour des équipes de commerce extérieur ou de vente, avec des fonctionnalités telles que la journalisation des étapes de communication, le suivi de l’avancement des paiements et le téléchargement de modèles.
D’après le contenu visible, le site n’est pas un domaine officiel de WhatsApp et utilise à la place un sous-domaine distinct sous hl.cn avec une image de marque faisant étroitement référence à WhatsApp. La navigation comprend des sections d’information standard telles que accueil, à propos, téléchargement, contact et confidentialité, ce qui lui donne l’apparence d’un microsite de logiciel ou d’outil de productivité. L’exploitant n’est pas clairement identifié dans les données de scan fournies, et la structure du domaine suggère qu’il pourrait faire partie d’un ensemble plus large de domaines aux noms similaires faisant référence à "whatapp" plutôt qu’à l’orthographe officielle de la marque.
Évaluation de sécurité de wa.utter-whatapp.hl.cn
Ce domaine a été signalé par 17 moteurs de sécurité sur 91 au moment de ce scan, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, le nom de domaine ressemble fortement à la marque WhatsApp tout en utilisant la forme mal orthographiée "whatapp" sur un domaine non lié, ce qui peut indiquer une configuration d’imitation destinée à tirer parti de la notoriété de la marque. Le contenu de la page fait également référence de manière visible à WhatsApp Web, ce qui accroît le risque que des visiteurs le prennent pour un service officiel ou autorisé.
Le résumé du scan de malware n’a pas identifié de fichiers signalés au moment de l’analyse, et les principales bases de données de menaces axées sur le contenu dans les données fournies étaient propres. Cependant, ce résultat plus rassurant est ici contrebalancé par le consensus relativement large de plusieurs moteurs sur le phishing, la ressemblance suspecte avec la marque et la présence d’une inscription sur une blocklist de réputation mail pour l’adresse IP du domaine. Une inscription DNSBL à elle seule serait un signal faible, mais dans ce cas elle apparaît aux côtés d’indicateurs de phishing plus forts plutôt qu’isolément.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site semble être servi par nginx depuis l’adresse IP 192.197.113.111, hébergé via un fournisseur de transit IP avec une géolocalisation à Seoul, South Korea. Le domaine utilise les nameservers ns1.kenpains.com et ns2.kenpains.com. DNSSEC n’est pas signé, ce qui est courant mais signifie que les réponses DNS ne semblent pas bénéficier d’une validation DNSSEC.
Une préoccupation technique notable est que SSL/TLS semble invalide ou absent au moment de ce scan, bien que le site présente du contenu accessible sur le web et établisse des liens entre plusieurs domaines liés. L’ancienneté du domaine et les dates d’enregistrement n’étaient pas disponibles dans les données fournies, ce qui limite l’évaluation de réputation. Le grand nombre de domaines liés sur le thème de "whatapp" mentionnés par la page peut également justifier la prudence, car une infrastructure groupée de type look-alike peut être associée à des campagnes d’usurpation d’identité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?