whatsappbutton.ru
Kategoria: Suspicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis whatsappbutton.ru
Strona internetowa wydaje się przedstawiać jako proste rosyjskojęzyczne narzędzie do generowania przycisku WhatsApp do użycia na stronie internetowej. Na podstawie tytułu strony i zrzutu ekranu oferuje pola formularza dla numeru telefonu, domyślnego tekstu, identyfikatora przycisku, rozmiaru i pozycji, a następnie generuje kod do osadzenia przycisku kontaktowego WhatsApp na stronach HTML.
Nazwa domeny łączy nazwę marki WhatsApp ze słowem „button”, co odpowiada widocznej funkcji generatora przycisków. Strona wydaje się lekka i nastawiona na użyteczność, a nie bogata w treść, i odwołuje się do oficjalnego API WhatsApp dla linków do wiadomości. W dostarczonych danych skanu nie widać wyraźnej tożsamości operatora ani informacji o firmie, więc na podstawie samego tego zrzutu nie można potwierdzić, kto faktycznie stoi za tą stroną.
Ocena bezpieczeństwa whatsappbutton.ru
W czasie skanowania wiele sygnałów bezpieczeństwa budziło obawy dotyczące tej domeny. Została oznaczona przez 15 z 91 silników bezpieczeństwa, przy czym wiele z tych wykryć klasyfikowało ją jako phishing lub coś związanego z oszustwami, a wielu dostawców klasyfikacji stron internetowych również zaklasyfikowało ją jako podejrzaną lub związaną z phishingiem. Chociaż treść strony pokazana na zrzucie ekranu wygląda jak proste narzędzie do generowania kodu, nazwa domeny wyraźnie wykorzystuje markę WhatsApp, działając jednocześnie w niepowiązanej domenie .ru, co może zwiększać ryzyko pomyłki wśród odwiedzających.
Skan pod kątem malware samej strony nie wykrył oznaczonych plików, linków zewnętrznych ani iframe w czasie tego zrzutu, a główne bazy danych zagrożeń związanych ze złośliwą treścią wymienione w skanie były czyste w momencie sprawdzenia. Jednak adres IP domeny figuruje na jednej liście blokad reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal zwiększa ostrożność. Biorąc pod uwagę stosunkowo wysoką liczbę wykryć przez silniki związanych z phishingiem oraz nazwę domeny powiązaną z marką, na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego termin wygaśnięcia w czasie skanowania był ustawiony na 2026-09-27. Jest hostowana pod adresem IP w St Petersburg, Russia, z użyciem serwera WWW nginx-reuseport/1.21.1 oraz serwerów nazw powiązanych z BEGET.RU. Status DNSSEC jest nieznany na podstawie dostępnych danych.
Na podstawie skanu strony zaobserwowano tylko niewielką liczbę plików, bez wykrytych oznaczonych skryptów ani iframe w tym zrzucie. Strona ładuje również zasoby stron trzecich, w tym CDN biblioteki JavaScript/CSS, analitykę od Yandex oraz oficjalny endpoint API WhatsApp. Chociaż konfiguracja TLS wydaje się obecna i działająca, samo HTTPS nie rozwiązuje ustaleń reputacyjnych związanych z phishingiem, powiązanych z tą domeną.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?