sync-whats-whatapp.com.cn
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van sync-whats-whatapp.com.cn
Het domein sync-whats-whatapp.com.cn lijkt een website met weinig inhoud of een nog niet geconfigureerde website te zijn, in plaats van een volledig ontwikkelde openbare dienst. De screenshot toont een Chineestalige placeholderpagina waarop staat dat de site niet is geconfigureerd, met een link naar een administratieve backend. Op basis van de domeinnaam probeert het mogelijk te verwijzen naar een berichtengerelateerd merk via verkeerd gespelde termen zoals "whatapp" en vergelijkbare varianten die op gekoppelde subdomeinen worden gebruikt.
Beschikbare classificatiegegevens koppelen dit domein aan phishing- en fraudegerelateerde categorieën. De site lijkt op het moment van deze scan geen normale zakelijke homepage, productcatalogus of informatieportaal te tonen. In plaats daarvan kan de combinatie van placeholderinhoud, admin-gerelateerde paden en talrijke extern gelegen domeinen met vergelijkbare namen wijzen op infrastructuur die wordt klaargezet, hergebruikt of gebruikt ter ondersteuning van campagnes in plaats van op een legitieme website voor eindgebruikers.
Veiligheidsbeoordeling voor sync-whats-whatapp.com.cn
Meerdere beveiligingssignalen geven aanleiding tot zorgen over dit domein. Op het moment van deze scan werd het gemarkeerd door 15 van de 91 beveiligingsengines, en meerdere aanbieders van webclassificatie categoriseerden het als phishing- of fraudegerelateerd. De domeinnaam lijkt ook sterk op de naam van een bekend berichtenmerk, maar gebruikt aangepaste spellingen zoals "whatapp" en "whatssapp", wat kan wijzen op een poging om overtuigend over te komen op gebruikers die de verschillen niet opmerken.
De malwarescan zelf detecteerde geen schadelijke bestanden in de bemonsterde inhoud, en de hier vermelde grote dreigingsdatabases voor content-malware meldden op het moment van deze scan geen actieve verspreiding van payloads. Dat weegt echter niet op tegen de bredere phishinggerelateerde consensus van meerdere beveiligingsengines. Daarnaast staat het IP-adres van het domein op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar toch een kleine mate van voorzichtigheid toevoegt.
De pagina lijkt momenteel niet geconfigureerd, wat kan betekenen dat de zichtbare inhoud onvolledig of tijdelijk is. Toch kan deze website, op basis van de hoeveelheid en consistentie van phishinggerelateerde detecties, het misleidende merkachtige naamgevingspatroon en het ontbreken van normale site-inhoud, potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat met een gemelde vervaldatum van 2026-11-15, wat aangeeft dat HTTPS is geconfigureerd. Een geldig certificaat bevestigt echter alleen versleuteld transport en stelt op zichzelf geen legitimiteit vast. Het domein wordt gehost op een IP-adres dat geografisch is gelokaliseerd in Seoul, South Korea, waarbij de webserversoftware in de scanresultaten niet is geïdentificeerd.
WHOIS-gegevens lijken beperkt, waarbij de domeinleeftijd, aanmaakdatum en vervaldatum niet beschikbaar zijn in de verstrekte gegevens. DNSSEC is unsigned, wat betekent dat DNS-antwoorden mogelijk niet profiteren van die extra integriteitslaag. De nameserverconfiguratie gebruikt ns1.kenpains.com en ns2.kenpains.com, en de site toont verschillende admin- en campagneachtige paden en gerelateerde domeinen, wat aanleiding kan geven tot aanvullende controle.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?