tw-im-whatsapp.tw.cn
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van tw-im-whatsapp.tw.cn
Deze website lijkt zich te presenteren als een Chineestalig begeleidend portaal of portaal voor “security monitoring” van WhatsApp Web. Op basis van de paginatitel, metadata en screenshot beweert zij gebruikers te helpen gekoppelde WhatsApp Web-apparaten te monitoren, QR-codes snel te vernieuwen en sessies op afstand af te melden. Het ontwerp en de bewoordingen suggereren dat zij zich richt op gebruikers die zich zorgen maken over accounttoegang en apparaatbeveiliging, met name voor zakelijke of overzeese gebruiksscenario’s.
Het naamgevingspatroon van het domein bevat opvallend het woord “whatsapp” en gebruikt meerdere verwante subdomeinen die lijken op chat-, web- en app-toegangspunten. Op basis van de beschikbare gegevens lijkt de site geen officieel domein van WhatsApp te zijn, en de exploitant wordt in de verstrekte scandetails niet duidelijk geïdentificeerd. De presentatie kan daarom bedoeld zijn om WhatsApp Web-functionaliteit na te bootsen of er nauw mee geassocieerd te lijken, in plaats van te dienen als een duidelijk onafhankelijke informatieve site.
Veiligheidsbeoordeling voor tw-im-whatsapp.tw.cn
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 11 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing- of fraudegerelateerd. Daarnaast categoriseerden meerdere webclassificatieproviders het als phishing, en de inhoud van de pagina lijkt te verwijzen naar WhatsApp-branding en functies voor account-/apparaatbeheer op een manier die verwarring kan veroorzaken over de vraag of de site officieel met WhatsApp verbonden is.
Blacklist- en reputatiegegevens waren gemengd in plaats van volledig schoon. Grote databases voor kwaadaardige inhoud in de verstrekte scan meldden geen actieve vermeldingen, maar het IP-adres van het domein stond op één mail-reputation blocklist, en één aanvullende blacklistbron gaf ook een vermelding in de stijl van een kwaadaardig object terug. De malwarescan vond geen gemarkeerde bestanden, maar het generieke objectlabel daarvan heeft een lagere betrouwbaarheid dan de bredere multi-engine phishingconsensus.
Alles bij elkaar genomen zijn het gebruik van een bekende merknaam in het domein, de phishingclassificaties van meerdere onafhankelijke beveiligingsengines en het gebrek aan duidelijke transparantie over de exploitant betekenisvolle waarschuwingssignalen. Op basis van deze bevindingen kan deze website potentiële risico’s voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat op het moment van deze scan zou verlopen op 2026-09-28. Zij lijkt te worden aangeboden door nginx vanaf IP-adres 156.239.9.106, gehost door Binary Networks Solutions LLC in Hong Kong. DNSSEC was niet ingeschakeld, en WHOIS-levenscyclusdetails zoals aanmaak- en vervaldatums waren niet beschikbaar in de verstrekte gegevens.
Vanuit technisch vertrouwensperspectief is de aanwezigheid van TLS positief, maar dit stelt op zichzelf geen legitimiteit vast. De domeinstructuur gebruikt talrijke verwante subdomeinen met WhatsApp-gerelateerde naamgeving, wat kan wijzen op een bredere campagne of geclusterde infrastructuur. In combinatie met de phishingdetecties kan dat naamgevingspatroon aanleiding geven tot extra voorzichtigheid.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?