wa-whatapp.hl.cn
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di wa-whatapp.hl.cn
Questo sito web sembra presentarsi come un servizio in lingua cinese relativo a uno strumento di flusso di lavoro WhatsApp basato sul web. In base al titolo della pagina e al contenuto visibile, afferma di aiutare gli utenti a gestire più sessioni web di WhatsApp, distribuire in modo intelligente le richieste dei clienti e organizzare il traffico overseas per team o regione. La homepage utilizza un linguaggio di marketing del prodotto ed elementi dell’interfaccia che ricordano più una landing page software che un blog personale o un sito informativo.
Il nome di dominio è degno di nota perché include una variante errata di “WhatsApp” (“whatapp”), mentre il contenuto della pagina fa riferimento in modo evidente a WhatsApp网页版. Questa combinazione può indicare uno strumento non ufficiale di terze parti, un servizio adiacente al marchio o un sito sosia che tenta di trarre vantaggio dal riconoscimento del nome WhatsApp. Nessuna prova chiara nella scansione fornita identifica l’effettivo operatore oltre ai dettagli di registrazione del dominio e di hosting.
Valutazione sicurezza di wa-whatapp.hl.cn
Diversi segnali della scansione suggeriscono un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 14 su 91 motori di sicurezza, e molte di queste rilevazioni lo classificavano come phishing. Inoltre, il sito è estremamente nuovo — registrato lo stesso giorno in cui è stato scansionato — e non è classificato nelle principali liste di traffico. Anche il nome di dominio somiglia molto al marchio WhatsApp pur utilizzando una forma errata (“whatapp”), il che può indicare una configurazione sosia destinata a creare fiducia o confusione negli utenti.
Altri segnali sono contrastanti ma non superano le preoccupazioni più forti. Una scansione malware non ha segnalato file contrassegnati, sebbene abbia associato al dominio un’etichetta generica di oggetto sospetto e anche un database blacklist lo abbia elencato con una designazione generica di sospetto. I principali controlli blacklist mostrati qui relativi a contenuti malevoli erano per il resto puliti, e il sito utilizza HTTPS valido, ma questi fattori possono comparire anche su pagine di phishing create di recente. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato TLS valido emesso da una mainstream certificate authority, in scadenza il 2026-10-01. È ospitato dietro l’infrastruttura Cloudflare, con l’IP del server osservato che risolve in 172.67.198.104 e nameserver impostati su jim.ns.cloudflare.com e lisa.ns.cloudflare.com. Il web server sembra essere Cloudflare, e la geolocalizzazione riportata per l’edge IP osservato è Toronto, Canada.
Dal punto di vista della sicurezza del dominio, il dominio è estremamente nuovo e DNSSEC sembra non firmato. L’uso di Cloudflare può oscurare i dettagli dell’hosting di origine, cosa comune sia per i siti legittimi sia per quelli abusivi. Nei dati forniti non sono stati segnalati riscontri nelle blocklist di reputazione della posta basate su DNS, ma la combinazione di registrazione nello stesso giorno, denominazione simile a un marchio e rilevazioni di phishing da parte di più motori rimane una significativa preoccupazione tecnica al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?