lucky-whatsappp.hl.cn
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis lucky-whatsappp.hl.cn
Ta witryna sprawia wrażenie, jakby przedstawiała się jako strona informacyjna o WhatsApp Web, używając chińskojęzycznego tekstu w stylu marketingowym, takiego jak „WhatsApp网页版”, oraz opisując komunikację opartą na przeglądarce, synchronizację urządzeń i przypomnienia związane z prywatnością. Projekt strony jest minimalistyczny i promocyjny, z ciemnym układem strony docelowej, nagłówkiem, linkami nawigacyjnymi i przyciskiem wezwania do działania, a nie pełnoprawnym portalem usługowym.
Na podstawie nazwy domeny witryna może próbować nawiązywać do marki WhatsApp, działając jednocześnie z niepowiązanej subdomeny w ramach hl.cn. Operator nie jest wyraźnie zidentyfikowany w widocznej treści strony, a dostępne metadane nie wskazują na oficjalny związek z WhatsApp ani jego spółką macierzystą. W praktyce wygląda to na markową stronę docelową, która odwołuje się do dobrze znanej platformy komunikacyjnej, a nie na niezależnie ustanowioną korporacyjną witrynę internetową.
Ocena bezpieczeństwa lucky-whatsappp.hl.cn
Kilka sygnałów bezpieczeństwa budzi obawy w czasie tego skanowania. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, przy czym klasyfikacje wykryć ogólnie określały ją jako phishing. Ponadto nazwa domeny bardzo przypomina markę WhatsApp, dodając jednocześnie dodatkową sekwencję liter, co może wskazywać na konfigurację sobowtóra mającą na celu skorzystanie z dezorientacji użytkowników. Treść strony również bezpośrednio odnosi się do WhatsApp Web, zwiększając możliwość, że odwiedzający mogą pomylić ją z oficjalną usługą.
Pozostałe wyniki skanowania były mieszane. Skan pod kątem malware nie zgłosił żadnych oznaczonych plików, ale zeskanowany URL strony i favicon nadal zostały oznaczone przez ten skaner ogólną klasyfikacją jako złośliwe. Kontrole baz danych zagrożeń nie wykazały wpisów w głównych źródłach danych o złośliwych treściach w dostarczonych danych, chociaż adres IP domeny figurował na jednej liście blokad reputacji poczty, a jedno dodatkowe źródło blacklist oznaczyło go jako podejrzany. Te wtórne sygnały same w sobie nie dowodzą szkodliwej aktywności, ale zwiększają ogólny obraz ryzyka.
Łącznie wielosilnikowe wykrycia phishingu, wzorzec domeny przypominającej markę, brak wyraźnej tożsamości operatora oraz bardzo niski kontekst zaufania sugerują podwyższone ryzyko. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest obsługiwana przez infrastrukturę Cloudflare i wskazuje na adres IP powiązany z Cloudflare w Toronto, Canada. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, którego zgłoszony termin wygaśnięcia przypada na October 2026. Serwer WWW jest identyfikowany jako Cloudflare, a domena używa nameserverów Cloudflare.
Z perspektywy konfiguracji bezpieczeństwa obecność HTTPS jest pozytywnym sygnałem bazowym, ale nie należy jej traktować jako dowodu legalności. DNSSEC wydaje się niepodpisany, a wiek domeny i szczegóły jej utworzenia nie były dostępne w dostarczonych danych WHOIS, co ogranicza pewność co do pochodzenia domeny. Głównym problemem technicznym nie jest tutaj certyfikat ani konfiguracja CDN, lecz połączenie wykryć związanych z phishingiem i hostname przypominającego markę.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?