web-pc.pc-whatsapp.hk.cn
Catégorie : Suspicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de web-pc.pc-whatsapp.hk.cn
Ce site web semble se présenter comme une page d’accueil en chinois pour un service WhatsApp basé sur le web, en utilisant le titre « WhatsApp 網頁版 » et un texte promotionnel sur la messagerie sécurisée, la synchronisation multi-appareils et les communications professionnelles. La mise en page et le libellé de la page suggèrent qu’il cible les utilisateurs qui souhaitent accéder à WhatsApp via un navigateur, en particulier pour des flux de messagerie liés au commerce ou au bureau.
D’après la structure du domaine, il ne s’agit pas du domaine officiel principal de WhatsApp et il utilise à la place un sous-domaine à plusieurs niveaux sous hk.cn. La page utilise de manière visible le nom WhatsApp et un langage de marque, ce qui peut amener les visiteurs à croire qu’il s’agit d’un point d’accès autorisé ou officiel. L’opérateur n’est pas clairement identifié dans les données de scan fournies, et le domaine semble être hébergé via une infrastructure tierce plutôt que dans un environnement d’entreprise manifestement associé à la marque.
Évaluation de sécurité de web-pc.pc-whatsapp.hk.cn
Ce domaine présente plusieurs signes d’alerte liés au phishing au moment de ce scan. Il a été signalé par 12 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme phishing, fraude ou suspect. En outre, la page fait largement référence à la marque WhatsApp tout en opérant depuis une structure de domaine différente, ce qui peut indiquer une tentative de ressembler à un service officiel et pourrait semer la confusion chez les utilisateurs recherchant le portail web légitime de WhatsApp.
Le scan anti-malware n’a pas signalé de fichiers malveillants actifs, mais cela ne compense pas les signaux de réputation plus larges. Une entrée dans une base de données de menaces et une heuristique de domaine référencé ont également indiqué un comportement suspect, et l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible mais néanmoins appelant à la prudence. La combinaison de détections liées au phishing, de l’absence de classement, d’une propriété peu claire et d’une présentation ressemblant à une marque augmente sensiblement le risque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide expirant le 2026-09-28, et il semble être servi par nginx depuis l’adresse IP 156.239.9.106. L’hébergement est associé à Binary Networks Solutions LLC, avec des données de géolocalisation pointant vers Hong Kong. Le domaine utilise les serveurs de noms dm1.longmingdns.com et dm2.longmingdns.com.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Bien que le certificat TLS indique un transport chiffré, HTTPS à lui seul ne vérifie pas que le site est légitime. Les principales préoccupations techniques dans ce cas sont liées à la réputation : des classifications de phishing par plusieurs moteurs de sécurité, un signal lié à une blocklist, et une structure de domaine qui semble conçue pour imiter une marque de messagerie bien connue.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?