port-whats-whatapp.com.cn
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van port-whats-whatapp.com.cn
Het domein port-whats-whatapp.com.cn lijkt een onontwikkelde of niet-geconfigureerde website te zijn in plaats van een volledig operationele openbare dienst. De screenshot toont een minimale Chineestalige placeholderpagina waarop staat dat de site niet is geconfigureerd, samen met een link naar een backend-beheeromgeving. Op basis van de domeinnaam kan het de bedoeling zijn geweest om te verwijzen naar een berichtengerelateerd merk of dienst, maar de zichtbare inhoud presenteert geen functionerend product, bedrijfsprofiel of gebruikersgericht platform.
De domeinstructuur bevat bewoordingen die lijken op een verkeerd gespelde versie van een bekend berichtenmerk, en de scangegevens tonen meerdere vergelijkbaar genoemde subdomeinen en verwante hostnames. Dat patroon kan wijzen op infrastructuur die is opgezet voor campagneachtige uitrol, testen of merkgelijkend gebruik in plaats van een normale bedrijfswebsite. Er was geen duidelijke identiteit van de exploitant, geen eigendomsinformatie en geen legitieme bedrijfspresentatie zichtbaar in de pagina-inhoud die beschikbaar was op het moment van deze scan.
Veiligheidsbeoordeling voor port-whats-whatapp.com.cn
Verschillende beveiligingssignalen geven op het moment van deze scan aanleiding tot zorg over dit domein. Het werd gemarkeerd door 5 van de 91 beveiligingsengines, en meerdere webclassificatieproviders categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast lijkt de domeinnaam sterk op een verkeerd gespelde versie van een bekend berichtenmerk, wat kan wijzen op look-alike-gebruik dat bedoeld is om bezoekers te verwarren. Hoewel de pagina momenteel niet geconfigureerd lijkt, neemt dat de mogelijkheid van misbruik niet weg, vooral in combinatie met het naamgevingspatroon en de reputatiebevindingen.
De malwarescan identificeerde geen schadelijke bestanden op de bemonsterde pagina's, en de in de scan vermelde grote, op inhoud gerichte dreigingsdatabases waren verder schoon op het gecontroleerde moment. Het IP-adres van het domein staat echter vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan directe phishing- of malwaredetecties, maar toch enige voorzichtigheid toevoegt. Het ontbreken van een openbare verkeersrangschikking, de onbekende domeinleeftijd en placeholderachtige inhoud beperken het vertrouwen in de legitimiteit van de site verder.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site presenteerde een geldig Let's Encrypt SSL-certificaat met een vervaldatum van 2026-11-15, wat aangeeft dat HTTPS was geconfigureerd op het moment van de scan. De details van het TLS-protocol en de webserversoftware werden echter niet geïdentificeerd in de verstrekte gegevens. Het domein verwijst naar een IP-adres dat geografisch is gelokaliseerd in Seoul, South Korea, met hosting aangeduid als IP Transit.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk niet profiteren van die extra integriteitslaag. WHOIS-details zoals aanmaakdatum en vervaldatum waren niet beschikbaar, wat de transparantie vermindert. De nameserverconfiguratie gebruikt ns1.kenpains.com en ns2.kenpains.com, en het gedrag van de zichtbare pagina wijst op een placeholder- of nog niet geconfigureerde uitrol in plaats van een volwassen productiewebsite.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?