web-web-whatsapp[.]hl[.]cn
“WhatsApp Web - 安全可靠的通讯平台”
web-web-whatsapp.hl.cn — Inhalt nicht verfügbar (HTTP 502). Markenidentität: WhatsApp; Betrugstyp: Social Media Phishing. Zusammenfassung der Beweislage: VirusTotal 23/93 (ADMINUSLabs, Criminal IP, alphaMountain.ai, BitDefender, Cluster25); URLQuery 5 alerts; URLScan malicious verdict; Spamhaus DBL_PHISH; CF Radar malicious; PhishDestroy score 95/100. Registrar: Alibaba Cloud (China).
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
This domain, web-web-whatsapp.hl.cn, is identified as a platform for credential theft, specifically targeting users of WhatsApp Web. The site impersonates the legitimate WhatsApp Web service, luring users into entering their login credentials and other sensitive information. This activity is a clear attempt to gain unauthorized access to user accounts and potentially harvest personal data for malicious purposes.
Analysis indicates that 23 out of 95 security vendors on VirusTotal have flagged this domain as malicious, highlighting its potential threat. The domain is registered through Alibaba Cloud (China) and was created on February 21, 2026. It resolves to the IP address 168.76.145.199, located in Hong Kong and associated with AS137951 ASLINE LIMITED. Additionally, the site appears on 1 security blocklist and was taken offline as of the latest update. The SSL certificate used is from Let's Encrypt, which can lend a false sense of security to unsuspecting users.
If users have visited web-web-whatsapp.hl.cn, they are advised to immediately change their WhatsApp login credentials and enable two-factor authentication (2FA) if not already in place. Users should also monitor their account activity for any unauthorized access and report any suspicious behavior to WhatsApp support. It is crucial to avoid clicking on links from unknown sources and to always verify the URL before logging into any online service.
Erkenntnisse zur Netzwerksicherheit
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DNS4EU | web-web-whatsapp.hl.cn |
malicious | Sinkholed |
| OpenDNS | web-web-whatsapp.hl.cn |
phishing | Phishing Block |
| Quad9 DNS | web-web-whatsapp.hl.cn |
malicious | Sinkholed |
| Cloudflare DNS | web-web-whatsapp.hl.cn |
malicious | Sinkholed |
| Hagezi Threat Feed | web-web-whatsapp.hl.cn |
malicious | Sinkholed |
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
VirusTotal-Analyse
Archivierte Beweise
Website-Performanceanalyse
Google PageSpeed Insights — mobile performance audit of web-web-whatsapp.hl.cn · checked Mar 1, 2026
Nachweise und externe Berichte
PD-20260214-8BE0F6 Recipient: vbd016@sina.com Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt