tag-whats-whatapp.com.cn
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis tag-whats-whatapp.com.cn
Domena tag-whats-whatapp.com.cn wydaje się być niewydevelopowaną lub zastępczą stroną internetową, a nie działającą usługą publiczną. Zrzut ekranu pokazuje minimalistyczną stronę w języku chińskim z informacją, że witryna nie została skonfigurowana, oraz linkiem do zaplecza administracyjnego. Mimo tego nieaktywnego wyglądu nazwa domeny bardzo przypomina nazwę powszechnie znanej marki komunikatora, co może powodować dezorientację odwiedzających.
Na podstawie struktury domeny i podlinkowanych subdomen witryna może być częścią szerszego klastra podobnie nazwanych domen wykorzystujących warianty „whatapp” i „whatssapp”. Wielu dostawców klasyfikacji stron internetowych kategoryzuje ją jako związaną z phishingiem lub oszustwami, co sugeruje, że domena mogła zostać zarejestrowana do zwodniczego użycia, nawet jeśli widoczna strona główna jest obecnie pusta lub nieskonfigurowana. Z dostarczonej treści strony nie wynika żadna wyraźna tożsamość operatora.
Ocena bezpieczeństwa tag-whats-whatapp.com.cn
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 15 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych oznaczyło ją jako związaną z phishingiem lub oszustwami. Ponadto nazwa domeny bardzo przypomina nazwę znanej marki komunikatora, przy czym używa zmienionej pisowni, takiej jak „whatapp” i „whatssapp”, co może wskazywać na konfigurację typu look-alike mającą na celu wprowadzenie użytkowników w błąd.
Skan malware nie wykrył złośliwych plików na widocznej stronie, a główne bazy danych zagrożeń ukierunkowane na treść wymienione w skanie były czyste w momencie sprawdzenia. Nie przeważa to jednak nad szerszym konsensusem dotyczącym phishingu pochodzącym od wielu silników bezpieczeństwa. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal zwiększa poziom ostrożności.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna przedstawia ważny certyfikat SSL Let's Encrypt wygasający 2026-11-15, co wskazuje, że obsługa HTTPS jest skonfigurowana, chociaż sam ważny certyfikat nie potwierdza legalności. DNSSEC wydaje się niepodpisany, a domena używa serwerów nazw ns1.kenpains.com i ns2.kenpains.com. Hosting wskazuje na IP 192.197.113.111 w Seulu, Korea Południowa, przy czym serwer został zidentyfikowany jedynie ogólnie jako IP transit.
Z technicznego punktu widzenia widoczna strona główna wydaje się skonfigurowana w minimalnym stopniu i ujawnia ścieżkę administracyjną w swoich linkach. Skan nie wykrył oznaczonych plików ani oznaczonych linków zewnętrznych w próbkowanej treści, ale połączenie nieaktywnej strony docelowej, niejasnych danych właściciela, niepodpisanego DNSSEC oraz istotnych wykryć phishingu w wielu silnikach bezpieczeństwa może uzasadniać ostrożność.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?