chat-h5-whatsapp.com.cn
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van chat-h5-whatsapp.com.cn
Dit domein lijkt zich te presenteren als een Chineestalige landingspagina voor toegang tot WhatsApp Web. De paginatitel en zichtbare tekst promoten een “WhatsApp web version”, inloggen via QR-code, berichtsynchronisatie en een “quick entry”-ervaring, wat erop wijst dat het gericht is op gebruikers die browsergebaseerde toegang tot het berichtenplatform zoeken.
Op basis van de domeinnaam en de branding van de pagina lijkt de site te verwijzen naar het merk WhatsApp in plaats van naar een onafhankelijk benoemde dienst. De exploitant wordt in de verstrekte scangegevens niet duidelijk geïdentificeerd, en het domein gebruikt een naamgevingspatroon dat is opgebouwd rond “whatsapp” plus generieke toeganggerelateerde termen zoals “chat” en “h5”, wat kan wijzen op een onofficieel portaal of een merkverwijzende toegangspagina in plaats van op een duidelijk toewijsbare bedrijfswebsite.
Veiligheidsbeoordeling voor chat-h5-whatsapp.com.cn
Verschillende scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 9 van de 91 beveiligingsengines, waarbij meerdere detecties phishing of ander kwaadaardig gedrag beschreven. Daarnaast markeerde een malwarescan 1 van de 2 gescande bestanden en identificeerde een gekoppeld domein als een generiek kwaadaardig object. De pagina verwijst ook naar een cluster van vergelijkbaar genoemde domeinen die zijn opgebouwd rond het merk WhatsApp, wat kan wijzen op een gecoördineerd netwerk van verwante look-alike-sites.
Blacklist- en reputatiegegevens waren gemengd in plaats van volledig schoon. Grote databases voor kwaadaardige content in de verstrekte resultaten detecteerden het domein niet op het moment van deze scan, maar het IP-adres van het domein staat vermeld op één blocklist voor mailreputatie, en één aanvullende blacklistprovider markeerde gerelateerde kwaadaardige activiteit. De presentatie van de site lijkt sterk op een toegangsportaal voor WhatsApp Web, maar deze wordt gehost op een afzonderlijk domein van een derde partij in plaats van op een duidelijk officieel merkdomein, wat het risico op het verzamelen van inloggegevens of misleidende doorverwijzing kan vergroten.
Op basis van deze bevindingen kan deze website potentiële risico’s voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat met als vermelde vervaldatum 2026-09-17, wat aangeeft dat HTTPS was geconfigureerd op het moment van de scan. De site wordt bediend door nginx vanaf IP-adres 156.239.9.106, gehost door Binary Networks Solutions LLC in Hong Kong. DNSSEC lijkt niet ondertekend te zijn, en het domein gebruikt de nameservers ns1.domainnamens.com en ns2.domainnamens.com.
Vanuit beveiligingsperspectief moet de aanwezigheid van HTTPS alleen niet worden beschouwd als bewijs van legitimiteit. De meer opvallende aandachtspunten in deze scan zijn de detecties door meerdere engines, het gemarkeerde gekoppelde domein, de onbekende leeftijd van het domein en het gebruik van merkverwijzende naamgevingspatronen bij meerdere verwante domeinen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?