save-whtsapp.chat
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van save-whtsapp.chat
Het domein save-whtsapp.chat lijkt zich te presenteren als een WhatsApp-gerelateerde online dienst. De paginatitel is "WhatsApp," en de screenshot toont een minimale interface met branding in WhatsApp-stijl, waaronder het bekende groene logo en een knop "Online Service". Op basis van de formulering van het domein en de zichtbare inhoud probeert de site mogelijk gebruikers aan te trekken die op zoek zijn naar toegang met betrekking tot berichten, accounttools of functionaliteit voor opgeslagen chats.
Het domein zelf lijkt geen officiële webproperty van WhatsApp te zijn. De spelling in de hostnaam wijkt af van de bekende merknaam, en de site wordt gehost op een op zichzelf staand domein in plaats van op een te verwachten bedrijfsdomein. Er is in de verstrekte scangegevens geen duidelijke identiteit van de exploitant, geen bedrijfsgegevens en geen eigendomsinformatie zichtbaar, wat de transparantie beperkt over wie de dienst beheert.
Veiligheidsbeoordeling voor save-whtsapp.chat
Verschillende beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 12 van de 91 beveiligingsengines, en meerdere bronnen voor webclassificatie categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast lijkt de domeinnaam sterk op het merk WhatsApp, terwijl een verkeerd gespelde variant wordt gebruikt, wat kan wijzen op een look-alike site die bedoeld is om voordeel te halen uit verwarring bij gebruikers. De screenshot toont ook branding die ontworpen lijkt om op WhatsApp te lijken in plaats van op een onafhankelijk gebrande dienst.
De malwarescan heeft geen schadelijke bestanden gedetecteerd in de kleine set gescande bronnen, en de in de scan vermelde grote dreigingsdatabases die op inhoud zijn gericht waren schoon op het gecontroleerde moment. Dat schonere resultaat wordt hier echter zwaarder gewogen door de phishingconsensus van meerdere engines, de zeer recente leeftijd van het domein, het ontbreken van een gevestigde verkeersaanwezigheid en het feit dat het IP-adres van het domein op één blocklist voor mailreputatie staat. Een schone bestandsscan sluit het verzamelen van inloggegevens of misleidend paginagedrag niet uit.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat, wat betekent dat verkeer tijdens transport mogelijk versleuteld is, maar HTTPS alleen stelt geen legitimiteit vast. De site wordt gehost op een nginx/1.22.1-webserver op IP-adres 202.162.106.194, waarbij de hosting wordt toegeschreven aan Linknet in Chai Wan, Hong Kong. Het domein is zeer nieuw, ongeveer 111 dagen geleden geregistreerd, en staat hier niet gerangschikt in de grote verkeerslijsten.
DNSSEC lijkt niet ondertekend te zijn, dus er wordt in de scangegevens geen extra bescherming van DNS-integriteit aangegeven. De combinatie van een recent geregistreerd domein, minimale pagina-inhoud, een merkachtige presentatie en phishingdetecties door meerdere beveiligingsengines zijn de belangrijkste technische en reputatiegerelateerde aandachtspunten die op het moment van deze scan zijn waargenomen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?