whatsqsu[.]cc
“whatsapp网页版电脑版 - | 使用状态功能分享生活:记录点滴瞬间”
whatsqsu.cc — Контент недоступен (HTTP 502). Олицетворение бренда: WhatsApp; Тип мошенничества: Brand Impersonation. Сводка доказательств: VirusTotal 13/95 (alphaMountain.ai, CyRadar, ESET, Forcepoint ThreatSeeker, Fortinet); PhishDestroy score 89/100. Регистратор: Dominet (HK).
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
This report details the technical threat posed by the domain whatsqsu.cc. The site, now offline, impersonated the WhatsApp brand under the guise of a "WhatsApp web version" for computers. The page title "whatsapp网页版电脑版 - | 使用状态功能分享生活:记录点滴瞬间" indicates it was designed to appear as a legitimate WhatsApp Web interface for Chinese-speaking users. The threat posed is brand impersonation, likely intended to harvest user credentials or personal information through a fake login page.
Technical evidence confirms this is a fraudulent domain. VirusTotal flagged it with 13 detections out of 95 security vendors. It is flagged by multiple security vendors including alphaMountain.ai, CyRadar, ESET, Forcepoint ThreatSeeker, and Fortinet, and appears on 2 blocklists. The domain was registered on 2025-10-11 through Dominet (HK) Limited. It resolves to IP address 91.204.227.130, hosted in South Korea under AS205960 HDTIDC LIMITED. The site uses nameservers ns1.domainnamedns.com, ns2.domainnamedns.com, ns3.domainnamedns.com, and ns4.domainname. No SSL certificate was detected. The GridinSoft trust rating is 0/100.
The domain's current status is DOWN/OFFLINE, rendering it inaccessible. However, the risk level remains high due to its 10/10 DOM risk score and confirmed impersonation activity. Users who may have accessed the site while it was active should consider their credentials compromised. The domain's recent creation date and lack of SSL further underscore its malicious intent.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание