sync-whats-whatapp.com.cn
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis sync-whats-whatapp.com.cn
Domena sync-whats-whatapp.com.cn wydaje się być stroną o skąpej zawartości lub jeszcze nieskonfigurowaną, a nie w pełni rozwiniętą usługą publiczną. Zrzut ekranu pokazuje chińskojęzyczną stronę zastępczą informującą, że witryna nie została skonfigurowana, z odnośnikiem do zaplecza administracyjnego. Na podstawie ciągu znaków domeny można przypuszczać, że próbuje ona nawiązywać do marki związanej z komunikacją za pomocą błędnie zapisanych terminów, takich jak "whatapp", oraz podobnych wariantów używanych w powiązanych subdomenach.
Dostępne dane klasyfikacyjne wiążą tę domenę z kategoriami związanymi z phishingiem i oszustwami. W chwili tego skanowania witryna nie wydaje się prezentować typowej strony głównej firmy, katalogu produktów ani portalu informacyjnego. Zamiast tego połączenie treści zastępczej, ścieżek związanych z administracją oraz licznych podobnie nazwanych domen zewnętrznych może wskazywać na infrastrukturę przygotowywaną, wykorzystywaną ponownie lub używaną do wsparcia kampanii, a nie na legalną witrynę dla użytkowników końcowych.
Ocena bezpieczeństwa sync-whats-whatapp.com.cn
Wiele sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny. W chwili tego skanowania została oznaczona przez 15 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych zaklasyfikowało ją jako związaną z phishingiem lub oszustwami. Nazwa domeny również bardzo przypomina nazwę znanej marki komunikatora, ale używa zmienionej pisowni, takiej jak "whatapp" i "whatssapp", co może wskazywać na próbę sprawiania wiarygodnego wrażenia na użytkownikach, którzy nie zauważą różnic.
Samo skanowanie pod kątem malware nie wykryło złośliwych plików w analizowanej zawartości, a wymienione tutaj główne bazy danych zagrożeń związanych ze złośliwą zawartością nie zgłaszały aktywnej dystrybucji ładunków w chwili tego skanowania. Nie przeważa to jednak nad szerszym konsensusem dotyczącym phishingu pochodzącym od wielu silników bezpieczeństwa. Ponadto adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal dodaje niewielki element ostrożności.
Strona obecnie wydaje się nieskonfigurowana, co może oznaczać, że widoczna zawartość jest niepełna lub tymczasowa. Mimo to, biorąc pod uwagę liczbę i spójność wykryć związanych z phishingiem, mylący wzorzec nazewnictwa przypominający markę oraz brak normalnej zawartości witryny, ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt z podaną datą wygaśnięcia 2026-11-15, co wskazuje, że HTTPS został skonfigurowany. Jednak ważny certyfikat potwierdza jedynie szyfrowany transport i sam w sobie nie stanowi potwierdzenia legalności. Domena jest hostowana pod adresem IP geolokalizowanym w Seulu, Korea Południowa, przy czym oprogramowanie serwera WWW nie zostało zidentyfikowane w wynikach skanowania.
Szczegóły WHOIS wydają się ograniczone; wiek domeny, data utworzenia i data wygaśnięcia są niedostępne w dostarczonych danych. DNSSEC jest niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. Konfiguracja nameserverów wykorzystuje ns1.kenpains.com i ns2.kenpains.com, a witryna ujawnia kilka ścieżek związanych z administracją i kampaniami oraz powiązane domeny, co może uzasadniać dodatkową kontrolę.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?