wa-whatapp.hl.cn
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de wa-whatapp.hl.cn
Este website parece apresentar-se como um serviço em língua chinesa relacionado com uma ferramenta de fluxo de trabalho WhatsApp baseada na web. Com base no título da página e no conteúdo visível, afirma ajudar os utilizadores a gerir várias sessões WhatsApp web, distribuir pedidos de clientes de forma inteligente e organizar tráfego do estrangeiro por equipa ou região. A página inicial utiliza linguagem de marketing de produto e elementos de interface que se assemelham mais a uma landing page de software do que a um blogue pessoal ou site informativo.
O nome de domínio é digno de nota porque inclui uma variação com erro ortográfico de “WhatsApp” (“whatapp”), enquanto o conteúdo da página faz referência destacada a WhatsApp网页版. Essa combinação pode indicar uma ferramenta não oficial de terceiros, um serviço adjacente à marca ou um site imitador que tenta beneficiar do reconhecimento do nome WhatsApp. Nenhuma evidência clara na análise fornecida identifica o operador real para além dos detalhes de registo do domínio e de alojamento.
Avaliação de segurança de wa-whatapp.hl.cn
Vários sinais da análise sugerem risco elevado no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing. Além disso, o site é extremamente recente — registado no mesmo dia em que foi analisado — e não está classificado nas principais listas de tráfego. O nome de domínio também se assemelha muito à marca WhatsApp, usando ao mesmo tempo uma forma com erro ortográfico (“whatapp”), o que pode indicar uma configuração imitadora destinada a criar confiança ou confusão nos utilizadores.
Outros sinais são mistos, mas não superam as preocupações mais fortes. Uma análise de malware não reportou ficheiros assinalados, embora tenha atribuído ao domínio uma etiqueta genérica de objeto suspeito e uma base de dados de blacklist também o tenha listado com uma designação genérica de suspeito. As principais verificações de blacklist de conteúdo malicioso aqui apresentadas estavam, de resto, limpas, e o site utiliza HTTPS válido, mas esses fatores também podem aparecer em páginas de phishing criadas recentemente. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível por HTTPS com um certificado TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração em 2026-10-01. Está alojado por trás da infraestrutura Cloudflare, com o IP do servidor observado a resolver para 172.67.198.104 e os nameservers definidos como jim.ns.cloudflare.com e lisa.ns.cloudflare.com. O servidor web parece ser Cloudflare, e a geolocalização reportada para o edge IP observado é Toronto, Canadá.
Do ponto de vista da segurança do domínio, o domínio é extremamente recente e o DNSSEC parece não estar assinado. A utilização de Cloudflare pode ocultar os detalhes do alojamento de origem, o que é comum tanto em sites legítimos como abusivos. Não foram reportadas ocorrências em blocklists de reputação de correio baseadas em DNS nos dados fornecidos, mas a combinação de registo no mesmo dia, nomenclatura semelhante a marca e deteções de phishing por vários motores continua a ser uma preocupação técnica significativa no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?