web-pc.pc-whatsapp.hk.cn
Categoria: Suspicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de web-pc.pc-whatsapp.hk.cn
Este website parece apresentar-se como uma página de destino em língua chinesa para um serviço WhatsApp baseado na web, utilizando o título "WhatsApp 網頁版" e texto promocional sobre mensagens seguras, sincronização entre vários dispositivos e comunicações empresariais. A disposição da página e a redação sugerem que está a visar utilizadores que pretendem aceder ao WhatsApp através de um navegador, particularmente para fluxos de trabalho de mensagens relacionados com comércio ou escritório.
Com base na estrutura do domínio, este não é o domínio oficial principal do WhatsApp e, em vez disso, utiliza um subdomínio de vários níveis sob hk.cn. A página utiliza de forma destacada o nome WhatsApp e linguagem de branding, o que pode levar os visitantes a acreditar que se trata de um ponto de acesso autorizado ou oficial. O operador não está claramente identificado nos dados de análise fornecidos, e o domínio parece estar alojado através de infraestrutura de terceiros, em vez de um ambiente corporativo com branding evidente.
Avaliação de segurança de web-pc.pc-whatsapp.hk.cn
Este domínio apresenta múltiplos sinais de alerta relacionados com phishing no momento desta análise. Foi assinalado por 12 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing, fraude ou suspeito. Além disso, a página faz ampla referência à marca WhatsApp enquanto opera a partir de uma estrutura de domínio diferente, o que pode indicar uma tentativa de se assemelhar a um serviço oficial e poderá confundir utilizadores que procuram o portal web legítimo do WhatsApp.
A análise de malware não reportou ficheiros maliciosos ativos, mas isso não compensa os sinais mais amplos de reputação. Uma entrada numa base de dados de ameaças e uma heurística de domínio referenciado também indicaram comportamento suspeito, e o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal mais fraco, mas ainda assim de cautela. A combinação de deteções relacionadas com phishing, ausência de classificação, propriedade pouco clara e apresentação semelhante à da marca aumenta materialmente o risco.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado Let's Encrypt válido que expira em 2026-09-28, e parece ser servido por nginx a partir do endereço IP 156.239.9.106. O alojamento está associado a Binary Networks Solutions LLC, com dados de geolocalização a apontar para Hong Kong. O domínio utiliza os nameservers dm1.longmingdns.com e dm2.longmingdns.com.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS não beneficiam dessa camada adicional de integridade. Embora o certificado TLS indique transporte encriptado, HTTPS por si só não verifica que o site seja legítimo. As principais preocupações técnicas neste caso são baseadas na reputação: classificações de phishing por vários motores de segurança, um sinal relacionado com blocklist e uma estrutura de domínio que parece concebida para imitar uma marca de mensagens bem conhecida.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?