wa-whatapp.hl.cn
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis wa-whatapp.hl.cn
Ta witryna wydaje się przedstawiać jako chińskojęzyczna usługa związana z internetowym narzędziem do obsługi przepływu pracy WhatsApp. Na podstawie tytułu strony i widocznej treści deklaruje, że pomaga użytkownikom zarządzać wieloma sesjami WhatsApp Web, inteligentnie rozdzielać zapytania klientów oraz organizować ruch zagraniczny według zespołu lub regionu. Strona główna używa języka marketingu produktowego i elementów interfejsu przypominających stronę docelową oprogramowania, a nie osobisty blog czy serwis informacyjny.
Nazwa domeny jest godna uwagi, ponieważ zawiera błędnie zapisaną odmianę „WhatsApp” („whatapp”), podczas gdy treść strony wyraźnie odnosi się do WhatsApp网页版. To połączenie może wskazywać na nieoficjalne narzędzie strony trzeciej, usługę powiązaną z marką lub witrynę naśladującą, próbującą skorzystać z rozpoznawalności nazwy WhatsApp. W dostarczonym skanie nie ma wyraźnych dowodów identyfikujących faktycznego operatora poza danymi rejestracji domeny i hostingu.
Ocena bezpieczeństwa wa-whatapp.hl.cn
Kilka sygnałów ze skanu sugeruje podwyższone ryzyko w czasie tego skanu. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing. Ponadto witryna jest skrajnie nowa — zarejestrowana tego samego dnia, w którym została przeskanowana — i nie jest notowana na głównych listach ruchu. Nazwa domeny również bardzo przypomina markę WhatsApp, używając przy tym błędnej formy („whatapp”), co może wskazywać na konfigurację naśladującą, mającą na celu wzbudzenie zaufania użytkowników lub wywołanie dezorientacji.
Inne sygnały są mieszane, ale nie przeważają nad silniejszymi obawami. Skan pod kątem malware nie zgłosił żadnych oznaczonych plików, chociaż przypisał domenie ogólną etykietę podejrzanego obiektu, a jedna baza blacklist również umieściła ją na liście z ogólnym oznaczeniem podejrzanym. Główne kontrole blacklist dotyczące złośliwej treści pokazane tutaj były poza tym czyste, a witryna używa prawidłowego HTTPS, ale takie czynniki mogą również występować na nowo utworzonych stronach phishingowych. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna była osiągalna przez HTTPS z ważnym certyfikatem TLS wydanym przez uznany urząd certyfikacji, wygasającym 2026-10-01. Jest hostowana za infrastrukturą Cloudflare, a zaobserwowany adres IP serwera rozwiązywał się do 172.67.198.104, przy czym nameservery ustawiono na jim.ns.cloudflare.com i lisa.ns.cloudflare.com. Serwer WWW wydaje się należeć do Cloudflare, a zgłoszona geolokalizacja dla zaobserwowanego brzegowego IP to Toronto, Canada.
Z perspektywy bezpieczeństwa domeny domena jest skrajnie nowa, a DNSSEC wydaje się niepodpisany. Korzystanie z Cloudflare może ukrywać szczegóły hostingu źródłowego, co jest powszechne zarówno w przypadku legalnych, jak i nadużywających witryn. W dostarczonych danych nie zgłoszono trafień na listach blokowania reputacji poczty opartych na DNS, ale połączenie rejestracji tego samego dnia, nazewnictwa przypominającego markę i wielosilnikowych detekcji phishingu pozostaje istotnym problemem technicznym w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?