tw-im-whatsapp.tw.cn
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de tw-im-whatsapp.tw.cn
Este website aparenta apresentar-se como um portal complementar do WhatsApp Web em língua chinesa ou de “monitorização de segurança”. Com base no título da página, nos metadados e na captura de ecrã, afirma ajudar os utilizadores a monitorizar dispositivos ligados ao WhatsApp Web, atualizar rapidamente códigos QR e terminar remotamente sessões. O design e a redação sugerem que se dirige a utilizadores preocupados com o acesso à conta e a segurança dos dispositivos, particularmente em cenários de utilização empresarial ou no estrangeiro.
O padrão de nomenclatura do domínio inclui de forma destacada a palavra “whatsapp” e utiliza vários subdomínios relacionados que se assemelham a pontos de entrada de chat, web e app. Com base nos dados disponíveis, o site não aparenta ser um domínio oficial pertencente ao WhatsApp, e o operador não está claramente identificado nos detalhes de análise fornecidos. A sua apresentação poderá, por isso, destinar-se a imitar ou associar-se de perto à funcionalidade do WhatsApp Web, em vez de funcionar como um site informativo claramente independente.
Avaliação de segurança de tw-im-whatsapp.tw.cn
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 11 de 91 motores de segurança, tendo vários deles classificado-o como phishing ou relacionado com fraude. Além disso, vários fornecedores de classificação web categorizaram-no como phishing, e o conteúdo da página aparenta fazer referência à marca WhatsApp e a funcionalidades de gestão de conta/dispositivo de uma forma que pode causar confusão quanto a saber se o site está oficialmente ligado ao WhatsApp.
Os dados de blacklist e reputação foram mistos, em vez de totalmente limpos. As principais bases de dados de conteúdo malicioso na análise fornecida não reportaram listagens ativas, mas o endereço IP do domínio constava numa blocklist de reputação de correio, e uma fonte adicional de blacklist também devolveu uma listagem de tipo objeto malicioso. A análise de malware não encontrou ficheiros assinalados, mas o seu rótulo genérico de objeto tem menor confiança do que o consenso mais amplo de phishing entre múltiplos motores.
Em conjunto, a utilização de um nome de marca bem conhecido no domínio, as classificações de phishing de múltiplos motores de segurança independentes e a falta de transparência clara quanto ao operador são sinais de aviso relevantes. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado Let's Encrypt válido que, no momento desta análise, estava definido para expirar em 2026-09-28. Aparenta ser servido por nginx a partir do endereço IP 156.239.9.106, alojado pela Binary Networks Solutions LLC em Hong Kong. O DNSSEC não estava ativado, e os detalhes do ciclo de vida WHOIS, como as datas de criação e expiração, não estavam disponíveis nos dados fornecidos.
De uma perspetiva de confiança técnica, a presença de TLS é positiva, mas não estabelece por si só legitimidade. A estrutura do domínio utiliza numerosos subdomínios relacionados contendo nomenclatura temática do WhatsApp, o que pode indicar uma campanha mais ampla ou uma infraestrutura agrupada. Combinado com as deteções de phishing, esse padrão de nomenclatura pode justificar cautela adicional.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?