wa-whatapp.hl.cn
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van wa-whatapp.hl.cn
Deze website lijkt zich te presenteren als een Chineestalige dienst die verband houdt met een webgebaseerde WhatsApp-workflowtool. Op basis van de paginatitel en zichtbare inhoud beweert zij gebruikers te helpen meerdere WhatsApp-websessies te beheren, klantvragen intelligent te verdelen en buitenlands verkeer per team of regio te organiseren. De homepage gebruikt productmarketingtaal en interface-elementen die meer lijken op een software-landingspagina dan op een persoonlijke blog of informatieve site.
De domeinnaam is opvallend omdat deze een verkeerd gespelde variant van “WhatsApp” bevat (“whatapp”), terwijl de pagina-inhoud prominent verwijst naar WhatsApp网页版. Die combinatie kan wijzen op een onofficiële tool van een derde partij, een merkverwante dienst of een look-alike-site die probeert te profiteren van de herkenning van de naam WhatsApp. Er is in de aangeleverde scan geen duidelijk bewijs dat de feitelijke exploitant identificeert, afgezien van de domeinregistratie- en hostinggegevens.
Veiligheidsbeoordeling voor wa-whatapp.hl.cn
Verschillende scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 14 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing. Daarnaast is de site extreem nieuw — geregistreerd op dezelfde dag waarop deze werd gescand — en staat zij niet gerangschikt in grote verkeerslijsten. De domeinnaam lijkt ook sterk op het merk WhatsApp, terwijl een verkeerd gespelde vorm wordt gebruikt (“whatapp”), wat kan wijzen op een look-alike-opzet die bedoeld is om vertrouwen of verwarring bij gebruikers te creëren.
Andere signalen zijn gemengd, maar wegen niet op tegen de sterkere zorgen. Een malwarescan meldde geen gemarkeerde bestanden, hoewel er wel een generiek label voor een verdacht object aan het domein werd gekoppeld en ook één blacklistdatabase het vermeldde met een generieke verdachte aanduiding. De hier getoonde controles van grote blacklists voor kwaadaardige inhoud waren verder schoon, en de site gebruikt geldige HTTPS, maar die factoren kunnen ook voorkomen op nieuw aangemaakte phishingpagina’s. Op basis van deze bevindingen kan deze website potentiële risico’s voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig TLS-certificaat uitgegeven door een gangbare certificaatautoriteit, dat verloopt op 2026-10-01. Zij wordt gehost achter Cloudflare-infrastructuur, waarbij het waargenomen server-IP oplost naar 172.67.198.104 en de nameservers zijn ingesteld op jim.ns.cloudflare.com en lisa.ns.cloudflare.com. De webserver lijkt Cloudflare te zijn, en de gerapporteerde geolocatie voor het waargenomen edge-IP is Toronto, Canada.
Vanuit het perspectief van domeinbeveiliging is het domein extreem nieuw en DNSSEC lijkt niet ondertekend te zijn. Het gebruik van Cloudflare kan details van de oorspronkelijke hosting verhullen, wat gebruikelijk is bij zowel legitieme als misbruikmakende sites. Er werden in de aangeleverde gegevens geen treffers gemeld op DNS-gebaseerde blocklists voor mailreputatie, maar de combinatie van registratie op dezelfde dag, merkachtige naamgeving en phishingdetecties door meerdere engines blijft op het moment van deze scan een belangrijke technische zorg.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?