whatsapp-fast.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van whatsapp-fast.vercel.app
Deze website lijkt een eenvoudige webtool te zijn met de merknaam "Whatsapp Fast", waarmee gebruikers een WhatsApp-gesprek kunnen starten zonder eerst een contactnummer op te slaan. De paginatekst is in het Portugees en vermeldt dat gebruikers een telefoonnummer kunnen invoeren en worden doorgestuurd naar de oorspronkelijke WhatsApp-service. De zichtbare functionaliteit is minimaal en bestaat voornamelijk uit een invoerveld voor een telefoonnummer en een knop om de chatstroom te starten.
Op basis van het domein en de inhoud van de pagina lijkt dit geen officieel domein van WhatsApp te zijn. In plaats daarvan lijkt het een hulpprogramma van een derde partij te zijn dat wordt gehost op een Vercel-subdomein. De site verwijst naar api.whatsapp.com voor het starten van berichten, wat erop wijst dat deze mogelijk als tussenlaag of snelkoppeling fungeert in plaats van zelf berichtendiensten aan te bieden.
Veiligheidsbeoordeling voor whatsapp-fast.vercel.app
Meerdere beveiligingsengines markeerden deze URL op het moment van deze scan als phishing, met 17 van de 91 detecties. Dat niveau van overeenstemming is een belangrijk waarschuwingssignaal, vooral omdat de pagina WhatsApp-branding en bewoordingen gebruikt terwijl deze draait op een niet-gerelateerd vercel.app-subdomein in plaats van op een officiële webproperty van WhatsApp. De combinatie van hosting door een derde partij, een naamgeving die naar het merk verwijst en phishingclassificaties kan wijzen op een poging om het vertrouwen in een bekend berichtenplatform na te bootsen of te benutten.
De malwarescan heeft geen schadelijke bestanden geïdentificeerd en verschillende grote dreigingsdatabases waren schoon op het moment van deze scan. Een schone bestandsscan weegt echter niet op tegen brede phishinggerelateerde detecties, aangezien phishingpagina's vaak weinig of geen malware bevatten. Daarnaast staat het IP-adres van het domein op één blocklist voor mailreputatie, wat een zwakker signaal is dan phishingdetecties maar toch reden geeft tot extra voorzichtigheid.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost op Vercel-infrastructuur en resolveert naar IP-adres 216.198.79.131 in de Verenigde Staten. De site presenteert een geldig SSL/TLS-certificaat dat is uitgegeven door Google Trust Services, met vervaldatum eind 2026. De pagina lijkt een lichte Next.js-achtige deployment te zijn die gebruikmaakt van statische JavaScript- en CSS-assets onder het pad /_next/.
DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag. Er zijn bij de paginascan geen schadelijke bestanden of gemarkeerde externe links geïdentificeerd, maar het gebruik van een gehost subdomein dat naar een groot merk verwijst terwijl het aanzienlijke phishingdetecties ontvangt, is een opvallend beveiligingspunt van zorg.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?