jzg-wswhatsapp[.]cc
“whatsapp登不上电脑- 如何进行文件共享:支持多种格式传输”
jzg-wswhatsapp.cc — İçerik kullanılamıyor. Marka kimliğine bürünme: Google; Dolandırıcılık türü: Social Media Phishing. Kanıt özeti: VirusTotal 17/95 (ADMINUSLabs, alphaMountain.ai, BitDefender, CyRadar, ESET); URLQuery 100 det.; URLScan malicious verdict; Google Safe Browsing flagged; PhishDestroy score 95/100. Kayıt kuruluşu: Dominet (HK).
Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.
This domain, jzg-wswhatsapp.cc, is flagged as a high-risk brand impersonation threat targeting Gmail users. Analysis indicates the site mimics legitimate WhatsApp Web functionality, presenting a page titled 'whatsapp登不上电脑- 如何进行文件共享:支持多种格式传输,' which suggests file-sharing capabilities while likely harvesting credentials or distributing malware. The domain does not appear to host a crypto drainer kit but instead focuses on phishing through fake login prompts or malicious file transfers, a common tactic for stealing email credentials and session tokens. Infrastructure analysis reveals critical technical indicators: the domain resolves to IP 103.99.210.170, hosted under AS205960 (HDTIDC LIMITED) in South Korea, with no SSL certificate present. It was registered on October 02, 2025, through Dominet (HK) Limited, a registrar frequently associated with fraudulent domains. VirusTotal detection shows 17 out of 95 security vendors flagging the domain, while Google Safe Browsing explicitly classifies it as phishing. The domain appears on two security blocklists, PhishDestroy and PhishingDB, further corroborating its malicious nature. As of the latest assessment, jzg-wswhatsapp.cc has been taken offline, reducing immediate exposure risk. However, the infrastructure remains a latent threat, as domains registered through high-risk registrars often reappear under similar names or IPs. Users who interacted with the site should invalidate any credentials entered and monitor for unauthorized access. Organizations are advised to block the domain, its resolving IP, and closely monitor related infrastructure for resurgence, particularly domains registered via Dominet (HK) Limited or hosted on AS205960.
Tehdit Müdahale Pipeline
Genel Engelleme Listesi Durumu
VirusTotal Analizi
Kanıtlar ve Dış Raporlar
Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin