lucky-whatsappp.hl.cn
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van lucky-whatsappp.hl.cn
Deze website lijkt zich te presenteren als een informatiepagina over WhatsApp Web, met Chineestalige marketingachtige tekst zoals “WhatsApp网页版” en beschrijvingen van webgebaseerde communicatie, apparaatsynchronisatie en privacygerelateerde herinneringen. Het paginaontwerp is minimaal en promotioneel, met een donkere landingspagina-indeling, een kop, navigatielinks en een call-to-actionknop in plaats van een serviceportaal met volledige functionaliteit.
Op basis van de domeinnaam probeert de site mogelijk het WhatsApp-merk op te roepen terwijl deze opereert vanaf een niet-gerelateerd subdomein onder hl.cn. De beheerder wordt in de zichtbare pagina-inhoud niet duidelijk geïdentificeerd, en de beschikbare metadata wijst niet op een officiële relatie met WhatsApp of het moederbedrijf daarvan. In praktische zin lijkt dit een merkgebonden landingspagina te zijn die verwijst naar een bekend berichtenplatform, in plaats van een zelfstandig gevestigde bedrijfswebsite.
Veiligheidsbeoordeling voor lucky-whatsappp.hl.cn
Verschillende beveiligingssignalen geven op het moment van deze scan aanleiding tot zorg. Het domein werd gemarkeerd door 14 van de 91 beveiligingsengines, waarbij de detecties het in grote lijnen als phishing classificeerden. Daarnaast lijkt de domeinnaam sterk op het WhatsApp-merk terwijl er een extra letterreeks is toegevoegd, wat kan wijzen op een look-alike-opzet die bedoeld is om voordeel te halen uit gebruikersverwarring. De pagina-inhoud verwijst ook rechtstreeks naar WhatsApp Web, waardoor de kans toeneemt dat bezoekers het voor een officiële dienst kunnen aanzien.
Andere scanresultaten waren gemengd. Een malwarescan meldde geen gemarkeerde bestanden, maar de gescande pagina-URL en favicon werden door die scanner nog steeds gemarkeerd met een generieke kwaadaardige classificatie. Controles in dreigingsdatabases toonden in de verstrekte gegevens geen vermeldingen op grote feeds voor schadelijke inhoud, hoewel het IP-adres van het domein op één blocklist voor mailreputatie stond en één aanvullende blacklistbron het als verdacht markeerde. Die secundaire signalen bewijzen op zichzelf geen schadelijke activiteit, maar ze dragen wel bij aan het algemene risicobeeld.
Alles bij elkaar genomen wijzen de phishingdetecties door meerdere engines, het domeinpatroon dat op een merk lijkt, het ontbreken van een duidelijke identiteit van de beheerder en de zeer lage vertrouwenscontext op een verhoogd risico. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via Cloudflare-infrastructuur en verwijst naar een IP-adres dat is gekoppeld aan Cloudflare in Toronto, Canada. De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, met een gemelde vervaldatum in oktober 2026. De webserver wordt geïdentificeerd als Cloudflare, en het domein gebruikt Cloudflare-nameservers.
Vanuit het perspectief van de beveiligingsconfiguratie is de aanwezigheid van HTTPS een positief basissignaal, maar dit moet niet worden beschouwd als bewijs van legitimiteit. DNSSEC lijkt niet ondertekend te zijn, en de leeftijd van het domein en de aanmaakgegevens waren niet beschikbaar in de verstrekte WHOIS-data, wat het vertrouwen in de herkomst van het domein beperkt. De belangrijkste technische zorg hier is niet het certificaat of de CDN-opzet, maar de combinatie van phishinggerelateerde detecties en een hostnaam die op een merk lijkt.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?