hub-whats-whatapp.com.cn
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van hub-whats-whatapp.com.cn
Het domein hub-whats-whatapp.com.cn lijkt een recent geregistreerde website te zijn die een naam gebruikt die lijkt op het merk WhatsApp, terwijl de spelling is gewijzigd naar "whatapp" en extra woorden zoals "hub" en "whats" zijn toegevoegd. Op basis van de zichtbare homepage biedt de site momenteel geen werkende openbare dienst of zakelijk aanbod. In plaats daarvan toont deze een sobere Chinese placeholderpagina waarop staat dat de site niet is geconfigureerd en die een link naar een administratieve backend bevat.
De bredere linkstructuur die met dit domein samenhangt, verwijst naar meerdere vergelijkbaar genoemde subdomeinen en verwante domeinen met herhaalde patronen van "whatapp" en "whatssapp". Dat naamgevingspatroon kan wijzen op een onderling verbonden infrastructuur in plaats van op een op zichzelf staande informatieve website. Op basis van de beschikbare inhoud en de domeinnaam lijkt de site op het moment van deze scan geen gevestigde officiële dienstverlener te vertegenwoordigen.
Veiligheidsbeoordeling voor hub-whats-whatapp.com.cn
Dit domein vertoont op het moment van deze scan verschillende opvallende risico-indicatoren. Het werd gemarkeerd door 15 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of anderszins kwaadaardig. De domeinnaam lijkt ook sterk op het merk WhatsApp, terwijl een gewijzigde spelling wordt gebruikt, wat kan wijzen op een look-alike-opzet die bedoeld is om bezoekers te verwarren. Daarnaast is het domein extreem nieuw, met een registratieleeftijd van 0 dagen, en heeft het geen gevestigde verkeersrangschikking.
Hoewel de malwarescan geen gemarkeerde bestanden in de bemonsterde inhoud heeft vastgesteld, moet dat resultaat voorzichtig worden geïnterpreteerd omdat de zichtbare pagina slechts een minimale placeholder is en mogelijk niet het volledige beoogde gebruik van het domein weerspiegelt. De blacklistcontroles gaven een gemengd beeld: de hier vermelde grote databases voor contentdreigingen waren schoon op het moment van deze scan, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker maar nog steeds relevant waarschuwingssignaal is.
Alles bij elkaar genomen verhoogt de combinatie van phishingdetecties door meerdere engines, merkachtige naamgeving en zeer recente registratie het risico aanzienlijk. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat dat zou verlopen op 2026-11-15. Een geldig certificaat helpt verkeer tijdens transport te versleutelen, maar duidt op zichzelf niet op legitimiteit. De server wordt gehost op IP-adres 192.197.113.111 in Seoul, South Korea, waarbij het hosting/provider-veld is geïdentificeerd als IP Transit. De webserversoftware en details over ondersteunde protocollen zijn niet vastgesteld in de scangegevens.
Vanuit het perspectief van domeinbeveiliging lijkt DNSSEC niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk een extra laag van authenticiteitsbescherming missen. Het domein is zeer recent geregistreerd en gebruikt de nameservers ns1.kenpains.com en ns2.kenpains.com. De homepage lijkt momenteel een niet-geconfigureerde site te zijn met een zichtbare verwijzing naar een administratief pad, wat kan wijzen op onvolledige uitrol of tijdelijke staging-infrastructuur.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?