web-pc.pc-whatsapp.hk.cn
Categorie: Suspicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van web-pc.pc-whatsapp.hk.cn
Deze website lijkt zich te presenteren als een Chineestalige landingspagina voor een webgebaseerde WhatsApp-dienst, met de titel "WhatsApp 網頁版" en marketingtekst over veilige berichtenuitwisseling, synchronisatie tussen meerdere apparaten en zakelijke communicatie. De pagina-indeling en bewoordingen suggereren dat zij gericht is op gebruikers die via een browser toegang willen krijgen tot WhatsApp, met name voor berichtworkflows die verband houden met handel of kantoorwerk.
Op basis van de domeinstructuur is dit niet het primaire officiële WhatsApp-domein en gebruikt het in plaats daarvan een subdomein met meerdere niveaus onder hk.cn. De pagina maakt nadrukkelijk gebruik van de naam WhatsApp en brandingtaal, wat bezoekers ertoe kan brengen te denken dat dit een geautoriseerd of officieel toegangspunt is. De beheerder wordt in de verstrekte scangegevens niet duidelijk geïdentificeerd, en het domein lijkt te worden gehost via infrastructuur van derden in plaats van binnen een duidelijk gebrande bedrijfsomgeving.
Veiligheidsbeoordeling voor web-pc.pc-whatsapp.hk.cn
Dit domein vertoont op het moment van deze scan meerdere waarschuwingssignalen die verband houden met phishing. Het werd gemarkeerd door 12 van de 91 beveiligingsengines, en meerdere aanbieders van webclassificatie categoriseerden het als phishing, fraude of verdacht. Daarnaast verwijst de pagina uitgebreid naar het merk WhatsApp terwijl zij opereert vanuit een andere domeinstructuur, wat kan wijzen op een poging om op een officiële dienst te lijken en gebruikers die het legitieme WhatsApp-webportaal zoeken in verwarring kan brengen.
De malwarescan meldde geen actieve schadelijke bestanden, maar dat neemt de bredere reputatiesignalen niet weg. Eén vermelding in een dreigingsdatabase en één heuristiek voor een verwezen domein wezen ook op verdacht gedrag, en het IP-adres van het domein staat vermeld op één blocklist voor mailreputatie, wat een zwakker maar nog steeds waarschuwend signaal is. De combinatie van phishinggerelateerde detecties, het ontbreken van een ranking, onduidelijk eigenaarschap en een presentatie die op een merk lijkt, verhoogt het risico wezenlijk.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat verloopt op 2026-09-28, en lijkt te worden bediend door nginx vanaf IP-adres 156.239.9.106. De hosting wordt geassocieerd met Binary Networks Solutions LLC, waarbij geolocatiegegevens wijzen op Hongkong. Het domein gebruikt nameservers dm1.longmingdns.com en dm2.longmingdns.com.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag. Hoewel het TLS-certificaat versleuteld transport aangeeft, verifieert HTTPS op zichzelf niet dat de site legitiem is. De belangrijkste technische zorgen in dit geval zijn reputatiegebaseerd: phishingclassificaties door meerdere beveiligingsengines, een blocklist-gerelateerd signaal en een domeinstructuur die ontworpen lijkt om een bekend berichtenmerk na te bootsen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?