whatsapp-fast.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de whatsapp-fast.vercel.app
Este website parece ser uma ferramenta web simples com a marca "Whatsapp Fast" que permite aos utilizadores iniciar uma conversa no WhatsApp sem primeiro guardar um número de contacto. O texto da página está em português e diz que os utilizadores podem introduzir um número de telefone e ser redirecionados para o serviço original do WhatsApp. A sua funcionalidade visível é mínima, consistindo principalmente num campo de introdução de número de telefone e num botão para iniciar o fluxo de conversa.
Com base no domínio e no conteúdo da página, este não parece ser um domínio oficial pertencente ao WhatsApp. Em vez disso, parece ser um utilitário de terceiros alojado num subdomínio da Vercel. O site faz referência a api.whatsapp.com para o início de mensagens, o que sugere que pode atuar como uma camada intermediária ou de atalho, em vez de fornecer serviços de mensagens por si próprio.
Avaliação de segurança de whatsapp-fast.vercel.app
Vários motores de segurança assinalaram este URL como phishing no momento desta análise, com 17 em 91 deteções. Esse nível de consenso é um sinal de alerta significativo, especialmente porque a página utiliza a marca e a redação do WhatsApp enquanto opera a partir de um subdomínio vercel.app não relacionado, em vez de uma propriedade web oficial do WhatsApp. A combinação de alojamento por terceiros, nomenclatura que faz referência à marca e classificações de phishing pode indicar uma tentativa de imitar ou explorar a confiança numa plataforma de mensagens bem conhecida.
A análise de malware não identificou ficheiros maliciosos, e várias bases de dados de ameaças importantes estavam limpas no momento desta análise. No entanto, uma análise limpa de ficheiros não se sobrepõe a deteções amplas relacionadas com phishing, uma vez que as páginas de phishing frequentemente contêm pouco ou nenhum malware. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim acrescenta alguma cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Vercel e resolve para o endereço IP 216.198.79.131 nos Estados Unidos. Apresenta um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração no final de 2026. A página parece ser uma implementação leve ao estilo Next.js, utilizando ativos estáticos de JavaScript e CSS sob o caminho /_next/.
O DNSSEC parece não estar assinado, o que não é incomum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade. Não foram identificados ficheiros maliciosos nem ligações externas assinaladas na análise da página, mas a utilização de um subdomínio alojado que faz referência a uma marca importante enquanto recebe deteções substanciais de phishing é uma preocupação de segurança digna de nota.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?