lucky-whatsappp.hl.cn
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de lucky-whatsappp.hl.cn
Este website parece apresentar-se como uma página informativa sobre WhatsApp Web, utilizando texto em chinês com estilo de marketing, como “WhatsApp网页版”, e descrevendo comunicação baseada na web, sincronização de dispositivos e lembretes relacionados com privacidade. O design da página é minimalista e promocional, com um layout escuro de landing page, um título, ligações de navegação e um botão de call-to-action, em vez de um portal de serviço com funcionalidades completas.
Com base no nome de domínio, o site poderá estar a tentar evocar a marca WhatsApp enquanto opera a partir de um subdomínio não relacionado sob hl.cn. O operador não está claramente identificado no conteúdo visível da página, e os metadados disponíveis não indicam uma relação oficial com WhatsApp ou com a sua empresa-mãe. Em termos práticos, isto parece ser uma landing page de marca que faz referência a uma plataforma de mensagens bem conhecida, em vez de um website corporativo estabelecido de forma independente.
Avaliação de segurança de lucky-whatsappp.hl.cn
Vários sinais de segurança suscitam preocupação no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, com as deteções a classificá-lo, de forma geral, como phishing. Além disso, o nome de domínio assemelha-se bastante à marca WhatsApp, acrescentando porém uma sequência extra de letras, o que pode indicar uma configuração imitativa destinada a beneficiar da confusão dos utilizadores. O conteúdo da página também faz referência direta a WhatsApp Web, aumentando a possibilidade de os visitantes o confundirem com um serviço oficial.
Outros resultados da análise foram mistos. Uma análise de malware não reportou ficheiros assinalados, mas o URL da página analisada e o favicon continuaram a ser marcados por esse scanner com uma classificação maliciosa genérica. As verificações em bases de dados de ameaças não mostraram listagens nos principais feeds de conteúdo malicioso nos dados fornecidos, embora o endereço IP do domínio estivesse listado numa blocklist de reputação de email e uma fonte adicional de blacklist o tenha marcado como suspeito. Esses sinais secundários, por si só, não provam atividade nociva, mas acrescentam-se ao quadro geral de risco.
Considerados em conjunto, as deteções de phishing por múltiplos motores, o padrão de domínio semelhante a uma marca, a falta de uma identidade clara do operador e o contexto de confiança muito baixo sugerem um risco elevado. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através da infraestrutura da Cloudflare e resolve para um endereço IP associado à Cloudflare em Toronto, Canadá. Utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração reportada em outubro de 2026. O servidor web é identificado como Cloudflare, e o domínio utiliza nameservers da Cloudflare.
Do ponto de vista da configuração de segurança, a presença de HTTPS é um sinal de base positivo, mas não deve ser tratada como prova de legitimidade. O DNSSEC parece não estar assinado, e a idade do domínio e os detalhes de criação não estavam disponíveis nos dados WHOIS fornecidos, o que limita a confiança na proveniência do domínio. A principal preocupação técnica aqui não é o certificado nem a configuração de CDN, mas sim a combinação de deteções relacionadas com phishing e um hostname semelhante a uma marca.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?