Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 19. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

web-wp-whatsappweb[.]com[.]cn

“WhatsApp 网页版”

Вердикт по угрозе Критический 95/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Всего обнаружений вирусов: 19/95 Spamhaus DBL: DBL_PHISH Олицетворение бренда: WhatsApp
OTX: 1 ref 14.10.2025 WhatsApp

Сводка доказательств

КРИТИЧЕСКИЙ
Evidence score
95/100

The domain web-wp-whatsappweb.com.cn has been identified as a credential theft operation specifically targeting users of WhatsApp Web. Analysis confirms the site impersonates the legitimate WhatsApp 网页版 (WhatsApp Web) interface to deceive visitors into submitting login credentials or other sensitive information. As of the latest assessment, the domain is currently offline, though prior activity and infrastructure remain under scrutiny. Infrastructure analysis reveals the domain was registered through 四川域趣网络科技有限公司 on October 14, 2025, and resolves to the IP address 45.200.20.4, hosted under AS139646 (HONG KONG LIGHTLAYER TECHNOLOGY CO., LIMITED). Detection metrics indicate the domain is flagged by 18 of 95 security vendors on VirusTotal, with one additional blocklist (PhishDestroy) listing it as malicious. The absence of an SSL certificate further undermines any claims of legitimacy, as secure communication channels are standard for official services. The page title, WhatsApp 网页版, directly mirrors the branding of the authentic WhatsApp Web service, a tactic commonly employed to lower user suspicion. Current status confirms the domain has been taken offline, though the underlying infrastructure may remain accessible for future malicious campaigns. Organizations and end-users are advised to treat any prior interactions with this domain as compromised and initiate credential rotation for associated accounts. Network administrators should block the IP address 45.200.20.4 and monitor for related domains registered through the same registrar or hosted on similar infrastructure. Users encountering WhatsApp Web impersonation attempts should verify the URL against official sources and enable multi-factor authentication to mitigate credential theft risks.

VirusTotal
VirusTotal
19 det.
URLQuery
URLQuery
100 det.
OTX references
Возраст
10 mo
Зафиксированный статус
Контент недоступен HTTP 502
PhishDestroy
DestroyList
В списке

Data Coverage

VirusTotal 19 / 95 URLQuery 100 det. PhishStats checked — no match recorded OTX 1 community reference CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict malicious DNS-блокировки не проверено TLS нет данных сертификата WHOIS 10 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
13/14

Проверка по блок-листам

10 внешних источников под наблюдением · снимок от 12.08.2026

10 внешних источников под наблюдением Совпадений нет

Хронология обнаружения

  1. Cloudflare Radar

    Сканирование Cloudflare Radar сохранено · Открыть сканирование

Сохранённый снимок

Аналитика доменов

Домен
URLScan Verdict Вредоносный score 100 Phishing brand: Whatsapp report ↗
Сервер / ASN nginx · AS139646 HONG7-AS-AP HONG KONG LIGHTLAYER TECHNOLOGY CO., LIMITED, HK
Репутация IP IP abuse confidence 0/100 0 reports checked 18.06.2026
Регистратор 四川域趣网络科技有限公司 CN(CN)
IP-адрес 45.200.20.4 HK
ГеолокацияHK Hong Kong, HK
СетьAS139646 · HONG KONG LIGHTLAYER TECHNOLOGY CO., LIMITED
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияСоздано 14.10.2025 (302d) Expires 14.10.2026
Статус HTTP502 Error
Время до первой недоступности 210 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические деталиDNS, имена TLS и временные метки
Впервые обнаружено14.10.2025
DOM Analysisanalyzed 23.04.2026DOM analysis score 0/100
Submitted URLhttp://web-wp-whatsappweb.com.cn/
Серверы имёнns5.myhostadmin.netns6.myhostadmin.net
Наблюдение TLSдействует с 13.10.2025проверено 31.05.2026
Заголовок страницы
WhatsApp 网页版
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

19 / Поставщики средств безопасности 95 отметили этот домен
View on VT
Last analyzed
ADMINUSLabs
Criminal IP
alphaMountain.ai
Bfore.Ai PreCrime
BitDefender
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
«Касперский»
Lionic
Phishing Database
Seclookup
SOCRadar
Sophos
Trustwave
VIPRE
Webroot

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Внешние инструменты

HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/web-wp-whatsappweb.com.cn"
  title="PhishDestroy threat report for web-wp-whatsappweb.com.cn"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>