web-whatstapp[.]com[.]cn
Phishing- und Sicherheitsprüfung für web-whatstapp.com.cn
“WhatsApp Web - 免安装在线聊天与多设备同步”
web-whatstapp.com.cn — Inhalt nicht verfügbar (HTTP 502). Markenidentität: WhatsApp; Betrugstyp: Brand Impersonation. Zusammenfassung der Beweislage: VirusTotal 16/91 (alphaMountain.ai, BitDefender, Chong Lua Dao, CRDF, CyRadar); URLQuery 4 alerts; Spamhaus DBL_PHISH; PhishDestroy score 95/100. Registrar: 厦门三五互联信息有限公司.
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
Zusammenfassung der Beweislage
PhishDestroy first observed web-whatstapp.com.cn on Jan 4, 2026. Stored content metadata identifies WhatsApp as the apparent target. The captured page title is “WhatsApp Web - 免安装在线聊天与多设备同步”. Evidence score: 95/100 (critical).
3 independent sources recorded positive findings: VirusTotal, Spamhaus DBL, and URLQuery. VirusTotal recorded 16 detections among 91 engines: alphaMountain.ai, BitDefender, Chong Lua Dao, CRDF, CyRadar, ESET, Forcepoint ThreatSeeker, Fortinet on Aug 1, 2026 at 02:42 UTC. Spamhaus DBL: DBL_PHISH on Jul 14, 2026 at 14:31 UTC. URLQuery recorded 4 threat-system alerts on Jan 4, 2026 at 15:12 UTC.
HTTP 502 was recorded on Aug 9, 2026 at 02:17 UTC; content was unavailable. Registration records for the domain list 厦门三五互联信息有限公司 as the registrar and Jan 3, 2026 as the creation date. At collection time, the hostname resolved to 156.252.43.1 on AS9294 (GNETINC-AS-AP GNET INC., US). The evidence archive retains 3 visual captures from PhishDestroy, URLScan, and URLQuery.
Datenabdeckung12 recorded checks
Erkenntnisse zur Netzwerksicherheit
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Cloudflare DNS | web-whatstapp.com.cn |
malicious | Sinkholed |
| OpenDNS | web-whatstapp.com.cn |
phishing | Phishing Block |
| DNS4EU | web-whatstapp.com.cn |
malicious | Sinkholed |
| Hagezi Threat Feed | web-whatstapp.com.cn |
malicious | Sinkholed |
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
VirusTotal-Analyse
Archivierte Beweise
Nachweise und externe BerichteIndependent lookups and source reports
PD-20260104-3B708A Recipient: nrjzld@sina.com Victim safety and official reportingImmediate actions and verified reporting channels
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.