Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 16. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

e-b-whatsapp[.]com[.]cn

“WhatsApp 网页版”

Вердикт по угрозе Критический 95/100 оценка доказательств
Доступность Непроверенный Текущая доступность не проверена
Всего обнаружений вирусов: 16/91 URLQuery threat systems: 4 alerts Тип мошенничества: Social Media Phishing
OTX: 2 refs 26.02.2026
Краткий обзор отчёта

e-b-whatsapp.com.cn — Непроверенный. Тип мошенничества: Social Media Phishing. Сводка доказательств: VirusTotal 16/91 (ADMINUSLabs, Criminal IP, alphaMountain.ai, BitDefender, ESET); URLQuery 4 alerts; CF Radar malicious; PhishDestroy score 95/100. Регистратор: 厦门三五互联信息有限公司.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
CACAEAFA
Оценка
95/100

The domain e-b-whatsapp.com.cn is classified as a generic phishing infrastructure impersonating WhatsApp Web services, currently associated with credential harvesting attempts targeting messaging platform users. Although the domain is now offline, it previously hosted a fake login interface mimicking WhatsApp 网页版 to deceive end users into submitting sensitive authentication data.

Technical analysis shows the domain was created on February 21, 2026 and registered through 厦门三五互联信息有限公司. It resolved to IP 154.221.8.150 hosted in Hong Kong under AS137951 (ASLINE LIMITED). The domain has no SSL certificate deployed, increasing interception risk during active operation. It appears on 1 security blocklist and is flagged by 23 out of 95 VirusTotal security vendors, indicating a strong multi-engine consensus of malicious behavior. The page title recorded as WhatsApp 网页版 confirms explicit brand impersonation designed to increase user trust and engagement.

At present, the domain is taken offline, reducing immediate exposure risk. However, historical infrastructure and detection signals indicate it was actively used for phishing campaigns prior to shutdown. The absence of SSL, combined with high VirusTotal detection volume and brand impersonation tactics, suggests a high-confidence malicious classification. Recommended actions include maintaining DNS-level blocking, preserving forensic indicators for threat intelligence correlation, and monitoring for infrastructure reuse under similar naming patterns. Users previously exposed to the domain should be advised to change credentials and enable multi-factor authentication to mitigate potential compromise.

VirusTotal
VirusTotal
16 det.
URLQuery
URLQuery
4 threat alerts
OTX references
CF Radar
Вредоносный
Возраст
6 mo
Зафиксированный статус
Непроверенный
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 16 / 91 URLQuery 4 threat-system alerts PhishStats checked — no match recorded OTX 2 community references CF Radar provider verdict: malicious URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки не проверено TLS нет данных сертификата WHOIS 6 mo old Снимок экрана 3 captures · 3 sources Цепочка перенаправлений не исследовано
Данные сетевой безопасности
Threat Detection Systems 4 alerts
Detection System Indicator Verdict Alert
OpenDNS e-b-whatsapp.com.cn phishing Phishing Block
Cloudflare DNS e-b-whatsapp.com.cn malicious Sinkholed
Hagezi Threat Feed e-b-whatsapp.com.cn malicious Sinkholed
DNS4EU e-b-whatsapp.com.cn malicious Sinkholed
CF Cloudflare Radar Verdict Вредоносный
Security threats Phishing Phishing

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
14/16

Статус в публичных блок-листах

Сохранённый снимок

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN nginx · AS137951 ASLINE-AS-AP ASLINE LIMITED, HK
Репутация IP abuse score 0/100 0 reports checked 14.08.2026
Регистратор 厦门三五互联信息有限公司 CN(CN)
IP-адрес 154.221.8.150 HK
ГеолокацияHK Tung Chung, HK
СетьAS137951 · ASLINE LIMITED
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияСоздано 21.02.2026 (175d)
Elapsed Since First Report 133 days
Что мы учитываем Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Непроверенный.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено26.02.2026
DOM Analysisanalyzed 09.07.2026score 78/100
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Серверы имёнns2.363.hk
TLS Fingerprint
TLS Observationvalid from 22.06.2026scanned 09.07.2026
Заголовок страницы
WhatsApp 网页版
Технологии · 3 identified
Nginx
Web servers Reverse proxies

High-performance HTTP server and reverse proxy, known for stability and low resource usage.

HSTS
Безопасность

HTTP Strict Transport Security — forces browsers to use HTTPS connections only.

HTTP/3
Miscellaneous

Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.

Detected via Cloudflare Radar · Wappalyzer engine
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

16 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed Previous stored snapshot: 23 detections
ADMINUSLabs
Criminal IP
alphaMountain.ai
BitDefender
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперский»
LevelBlue
Lionic
SOCRadar
Sophos
VIPRE
Webroot

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/e-b-whatsapp.com.cn"
  title="PhishDestroy threat report for e-b-whatsapp.com.cn"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>