whatsapp.nm.hl.cn
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de whatsapp.nm.hl.cn
Le domaine whatsapp.nm.hl.cn se présente comme une page d’accueil en chinois pour WhatsApp Web, en utilisant le nom WhatsApp, le style du logo et des descriptions liées à la messagerie telles que la messagerie instantanée, les appels vocaux et les réunions vidéo. D’après le titre de la page et le contenu visible, il semble imiter ou faire référence à l’interface web de la plateforme de communication WhatsApp bien connue, plutôt que de fonctionner comme un service indépendant avec sa propre identité de marque distincte.
Le site semble être hébergé sur un sous-domaine relativement récent sous hl.cn plutôt que sur les propriétés web officielles de WhatsApp couramment reconnues. Aucune identité claire de l’opérateur n’est visible dans les données d’analyse fournies, et le contenu de la page affiché est promotionnel plutôt qu’une interface client web standard de connexion ou basée sur un QR code. D’après la structure du domaine, l’image de marque et la présentation de la page, ce site web pourrait tenter d’attirer des utilisateurs à la recherche du service officiel WhatsApp Web.
Évaluation de sécurité de whatsapp.nm.hl.cn
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, le domaine utilise de près le nom de marque WhatsApp tout en étant hébergé sur un sous-domaine sans lien, ce qui peut indiquer une configuration de type look-alike ou d’usurpation destinée à ressembler au service de messagerie légitime.
D’autres constatations renforcent la prudence. Le domaine n’a que 31 jours, n’a pas de classement de trafic établi, et son adresse IP figure sur une blocklist de réputation mail. Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants et que plusieurs vérifications de bases de données de menaces aient été propres au moment de cette analyse, ces résultats propres ne l’emportent pas sur le large consensus de phishing provenant de multiples moteurs de sécurité ni sur le fort schéma d’usurpation de marque visible dans le contenu de la page.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide expirant le 2026-09-29 et est servi via nginx depuis l’adresse IP 154.195.71.90, hébergée par Asline Limited à Tseung Kwan O, Hong Kong. DNSSEC semble ne pas être signé, et le domaine utilise les serveurs de noms ns1.kenpains.com et ns2.kenpains.com.
D’un point de vue technique, la seule présence de HTTPS ne doit pas être considérée comme un signal de confiance, car des certificats à faible coût sont couramment utilisés à la fois par des sites légitimes et trompeurs. La combinaison d’un domaine très récent, d’un DNSSEC non signé, d’un historique d’infrastructure limité et de détections de phishing par plusieurs moteurs de sécurité peut justifier la prudence au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?