tnnj-wahtsapp[.]com
“whatsapp 网页版入口| 文件大小限制及优化建议:保持传输顺畅”
tnnj-wahtsapp.com — Непроверенный. Олицетворение бренда: Telegram; Тип мошенничества: Brand Impersonation. Сводка доказательств: VirusTotal 16/95 (ADMINUSLabs, alphaMountain.ai, BitDefender, CyRadar, ESET); Spamhaus DBL_PHISH; CF Radar malicious; PhishDestroy score 98/100. Регистратор: GKG.NET.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
The domain tnnj-wahtsapp.com was configured to impersonate the Telegram brand, with a page title referencing "whatsapp 网页版入口" (WhatsApp web version entry) and including "文件大小限制及优化建议:保持传输顺畅" (file size limits and optimization suggestions). This combination of impersonating Telegram while mimicking WhatsApp functionality indicates a targeted impersonation scam designed to deceive users into believing they are accessing a legitimate messaging platform.
Technical analysis reveals 16 out of 95 VirusTotal vendors flagged the domain as malicious. The domain was registered through GKG.NET, INC. and created on 2025-09-28. It resolves to IP address 103.80.133.39, hosted in South Korea under AS205960 HDTIDC LIMITED. SSL certificate is issued by Let's Encrypt (R12), and nameservers are n1.xundns.com and n2.xundns.com. Two blocklists contain this domain.
The domain is currently offline and carries a DOM risk score of 10, with a GridinSoft trust rating of 0 out of 100. This combination of high detection rate, recent registration, and brand impersonation makes it a high-risk threat, though its offline status mitigates immediate danger.
Данные сетевой безопасности
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
ICANN OVERSIGHT
Аккредитация и контекст RAA
Аккредитация и контекст RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Технологии · 2 identified
Most widely used open-source HTTP server software.
Анализ VirusTotal
Архивные доказательства
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание