whatsappbutton.ru
Categorie: Suspicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van whatsappbutton.ru
De website lijkt zich te presenteren als een eenvoudige Russischtalige tool voor het genereren van een WhatsApp-knop voor gebruik op een website. Op basis van de paginatitel en de screenshot biedt deze formuliervelden voor een telefoonnummer, standaardtekst, knopidentificatie, grootte en positie, en genereert vervolgens code voor het insluiten van een WhatsApp-contactknop in HTML-pagina's.
De domeinnaam combineert de merknaam WhatsApp met het woord "button", wat aansluit bij de zichtbare functionaliteit van een knopgenerator. De pagina lijkt lichtgewicht en op nut gericht in plaats van inhoudsrijk, en verwijst naar de officiële WhatsApp API voor berichtlinks. Er is geen duidelijke identiteit van de beheerder of bedrijfsinformatie zichtbaar in de verstrekte scangegevens, dus de daadwerkelijke partij achter de site kan niet uitsluitend op basis van deze momentopname worden bevestigd.
Veiligheidsbeoordeling voor whatsappbutton.ru
Meerdere beveiligingssignalen geven op het moment van de scan aanleiding tot zorg over dit domein. Het werd gemarkeerd door 15 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing- of fraude-gerelateerd, en meerdere aanbieders van webclassificatie het ook categoriseerden als verdacht of phishing-gerelateerd. Hoewel de in de screenshot getoonde pagina-inhoud eruitziet als een eenvoudige utility voor codegeneratie, gebruikt de domeinnaam prominent het merk WhatsApp terwijl deze opereert op een niet-gerelateerd .ru-domein, wat het risico op verwarring voor bezoekers kan vergroten.
De malwarescan van de pagina zelf detecteerde tijdens deze momentopname geen gemarkeerde bestanden, externe links of iframes, en de grote databanken voor kwaadaardige inhoud die in de scan worden vermeld, waren op het gecontroleerde moment schoon. Het IP-adres van het domein staat echter vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan directe phishingdetecties maar toch enige voorzichtigheid toevoegt. Gezien het relatief hoge aantal phishing-gerelateerde detecties door engines en de merkgerelateerde domeinnaamgeving kan deze website op basis van deze bevindingen potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat op het moment van de scan zou verlopen op 2026-09-27. De site wordt gehost op een IP-adres in St Petersburg, Russia, met gebruik van de nginx-reuseport/1.21.1-webserver en nameservers die zijn gekoppeld aan BEGET.RU. De DNSSEC-status is onbekend op basis van de beschikbare gegevens.
Uit de paginascan bleek dat slechts een klein aantal bestanden werd waargenomen, zonder dat in die momentopname gemarkeerde scripts of iframes werden gedetecteerd. De site laadt ook bronnen van derden, waaronder een JavaScript/CSS library CDN, analytics van Yandex en het officiële WhatsApp API-endpoint. Hoewel de TLS-configuratie aanwezig en functioneel lijkt, lost HTTPS op zichzelf de phishing-gerelateerde reputatiebevindingen die met het domein samenhangen niet op.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?