hub-whats-whatapp.com.cn
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis hub-whats-whatapp.com.cn
Domena hub-whats-whatapp.com.cn wydaje się być nowo zarejestrowaną witryną internetową wykorzystującą nazwę przypominającą markę WhatsApp, przy jednoczesnej zmianie pisowni na „whatapp” i dodaniu dodatkowych słów, takich jak „hub” i „whats”. Na podstawie widocznej strony głównej witryna obecnie nie prezentuje działającej publicznej usługi ani oferty biznesowej. Zamiast tego wyświetla skąpą stronę zastępczą w języku chińskim informującą, że witryna nie została skonfigurowana, oraz zawiera odnośnik do administracyjnego zaplecza.
Szersza struktura linków powiązana z tą domeną odnosi się do wielu podobnie nazwanych subdomen i powiązanych domen wykorzystujących powtarzające się wzorce „whatapp” i „whatssapp”. Taki wzorzec nazewnictwa może wskazywać na wzajemnie powiązaną infrastrukturę, a nie na samodzielną witrynę informacyjną. Na podstawie dostępnej treści i nazewnictwa domeny witryna nie wydaje się reprezentować ugruntowanego oficjalnego operatora usługi w czasie tego skanu.
Ocena bezpieczeństwa hub-whats-whatapp.com.cn
Ta domena wykazuje kilka istotnych wskaźników ryzyka w czasie tego skanu. Została oznaczona przez 15 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Nazwa domeny również bardzo przypomina markę WhatsApp, przy jednoczesnym użyciu zmienionej pisowni, co może wskazywać na konfigurację typu look-alike mającą na celu wprowadzenie odwiedzających w błąd. Ponadto domena jest skrajnie nowa, z wiekiem rejestracji wynoszącym 0 dni, i nie ma ustalonego rankingu ruchu.
Chociaż skan pod kątem malware nie wykrył oznaczonych plików w próbkowanej zawartości, wynik ten należy interpretować ostrożnie, ponieważ widoczna strona jest jedynie minimalną stroną zastępczą i może nie odzwierciedlać pełnego zamierzonego wykorzystania domeny. Kontrole blacklist dały mieszane wyniki: główne bazy danych zagrożeń treści wymienione tutaj były czyste w czasie tego skanu, ale adres IP domeny figurował na jednej liście blokad reputacji poczty, co jest słabszym, ale nadal istotnym sygnałem ostrzegawczym.
Łącznie połączenie detekcji phishingu przez wiele silników, nazewnictwa przypominającego markę oraz bardzo niedawnej rejestracji istotnie zwiększa ryzyko. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL Let's Encrypt, którego wygaśnięcie było ustawione na 2026-11-15. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie wskazuje na legalność. Serwer jest hostowany pod adresem IP 192.197.113.111 w Seulu, Korea Południowa, a pole hostingu/dostawcy zostało zidentyfikowane jako IP Transit. Oprogramowanie serwera WWW oraz szczegóły obsługiwanych protokołów nie zostały zidentyfikowane w danych skanu.
Z perspektywy bezpieczeństwa domeny DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie mieć dodatkowej warstwy ochrony autentyczności. Domena została zarejestrowana bardzo niedawno i używa serwerów nazw ns1.kenpains.com oraz ns2.kenpains.com. Strona główna obecnie wydaje się być nieskonfigurowaną witryną z ujawnionym odwołaniem do ścieżki administracyjnej, co może sugerować niepełne wdrożenie lub tymczasową infrastrukturę przejściową.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?