sync-whats-whatapp.com.cn
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de sync-whats-whatapp.com.cn
O domínio sync-whats-whatapp.com.cn parece ser um website com pouco conteúdo ou ainda não configurado, em vez de um serviço público totalmente desenvolvido. A captura de ecrã mostra uma página de marcador de posição em língua chinesa a indicar que o site não foi configurado, com uma ligação para um backend administrativo. Com base na cadeia do domínio, poderá estar a tentar fazer referência a uma marca relacionada com mensagens através de termos com erros ortográficos como "whatapp" e variantes semelhantes usadas em subdomínios ligados.
Os dados de classificação disponíveis associam este domínio a categorias relacionadas com phishing e fraude. O site não parece apresentar uma página inicial empresarial normal, catálogo de produtos ou portal informativo no momento desta análise. Em vez disso, a combinação de conteúdo de marcador de posição, caminhos relacionados com administração e numerosos domínios externos com nomes semelhantes pode indicar infraestrutura que está a ser preparada, reaproveitada ou usada para suporte de campanhas, em vez de um website legítimo para utilizadores finais.
Avaliação de segurança de sync-whats-whatapp.com.cn
Múltiplos sinais de segurança suscitam preocupações relativamente a este domínio. No momento desta análise, foi assinalado por 15 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como relacionado com phishing ou fraude. O nome do domínio também se assemelha muito ao nome de uma marca de mensagens bem conhecida, mas usa grafias alteradas como "whatapp" e "whatssapp", o que pode indicar uma tentativa de parecer convincente para utilizadores que não reparem nas diferenças.
A própria análise de malware não detetou ficheiros maliciosos no conteúdo amostrado, e as principais bases de dados de ameaças de malware de conteúdo aqui listadas não reportaram distribuição ativa de payloads no momento desta análise. No entanto, isso não se sobrepõe ao consenso mais amplo relacionado com phishing proveniente de vários motores de segurança. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim acrescenta um pequeno grau de cautela.
A página parece atualmente não configurada, o que pode significar que o conteúdo visível está incompleto ou é temporário. Ainda assim, com base no volume e na consistência das deteções relacionadas com phishing, no padrão de nomenclatura enganador semelhante ao de marcas e na ausência de conteúdo normal de site, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site usa um certificado SSL válido da Let's Encrypt com uma data de expiração reportada de 2026-11-15, o que indica que o HTTPS foi configurado. No entanto, um certificado válido apenas confirma transporte encriptado e não estabelece por si só legitimidade. O domínio está alojado num endereço IP geolocalizado em Seoul, South Korea, não tendo o software do servidor web sido identificado nos resultados da análise.
Os detalhes WHOIS parecem limitados, estando a idade do domínio, a data de criação e a data de expiração indisponíveis nos dados fornecidos. O DNSSEC não está assinado, o que significa que as respostas DNS podem não beneficiar dessa camada adicional de integridade. A configuração de nameserver usa ns1.kenpains.com e ns2.kenpains.com, e o site expõe vários caminhos e domínios relacionados com administração e campanhas, o que pode justificar escrutínio adicional.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?