Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 14. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

pc[.]whatseye[.]cc

pc.whatseye.cc için kimlik avı ve güvenlik kontrolü

“WhatsApp官方網站- 夜間模式設置:保護眡力的實用功能”

Tehdit kararı Kritik 95/100 kanıt puanı
Kullanılabilirlik İçerik kullanılamıyor En son gözlemde içerik mevcut değildi
Risk sinyalleri
VirusTotal algılamaları: 14/95 Marka kimliğine bürünme: WhatsApp
14/95 VT URLQuery: 100 detections 14.10.2025 07.05.2026'den beri kullanılamıyor WhatsApp Brand Impersonation 204d to unavailable KR KR
Rapor özeti

pc.whatseye.cc — İçerik kullanılamıyor (HTTP 502). Marka kimliğine bürünme: WhatsApp; Dolandırıcılık türü: Brand Impersonation. Kanıt özeti: VirusTotal 14/95 (ADMINUSLabs, alphaMountain.ai, BitDefender, CyRadar, ESET); URLQuery 100 det.; PhishDestroy score 95/100. Kayıt kuruluşu: Dominet (HK).

Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.

Kanıt özeti
KRİTİK
Ref
1E69053B
Puan
95/100

pc.whatseye.cc is an active brand‑impersonation infrastructure observed targeting WhatsApp users. The domain was registered on 11 October 2025 through Dominet (HK) Limited and uses the public nameservers ns1.domainnamedns.com and ns2.domainnamedns.com. DNS resolution points to the IP address 103.99.210.57, which belongs to AS205960 operated by HDTIDC LIMITED and is geolocated in South Korea. No TLS certificate is presented for the host, indicating that any web service would be delivered over plain HTTP.

The site title retrieved from the server reads “WhatsApp官方網站- 夜間模式設置:保護眡力的實用功能”, confirming the intent to mimic a WhatsApp login or settings page. Gridinsoft assigns a trust score of 0 / 100, and fourteen of ninety‑five VirusTotal scanners have flagged the domain as malicious. The domain appears on a single security blocklist and is listed as blocked by the PhishDestroy feed. The overall risk has been classified as elevated and the current operational status is offline, suggesting that the content has been removed or the hosting has been taken down.

Analysis indicates that the infrastructure was deliberately crafted to harvest credentials or otherwise deceive WhatsApp users, leveraging a Chinese‑language page title to increase plausibility for targeted victims. Defenders should continue to block the domain and the associated IP address at perimeter controls, update URL filtering policies, and monitor the AS205960 range for similar patterns. Because the domain lacks an SSL certificate and the page content has not been publicly archived, further forensic capture of the original landing page would be required to confirm the exact phishing vector. Until such artefacts are obtained, the existing indicators—registration details, DNS configuration, IP ownership, trust scores, and vendor detections—provide sufficient evidence for inclusion in threat‑intel feeds and for proactive remediation in enterprise environments.

VirusTotal
VirusTotal
14 det.
URLQuery
URLQuery
100 det.
URLScan
URLScan
Yaş
10 mo
Gözlemlenen durum
İçerik kullanılamıyor 502
PhishDestroy
DestroyList
Listede
Veri kapsamı VirusTotal 14 / 95 URLQuery 100 det. PhishStats kontrol edilmedi OTX no community references CF Radarı scan completed URLScan capture saklanan rapor URLScan verdict değerlendirme yok DNS engellemeleri kontrol edilmedi TLS sertifika verisi yok WHOIS 10 mo old Ekran görüntüsü 2 captures · 2 sources Yönlendirme zinciri araştırılmadı

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Kullanılabilirlik
12/13

Genel Engelleme Listesi Durumu

Kaydedilen görüntü

Etki Alanı Analizi

Alan adı
Sunucu / ASN nginx · AS205960 KIDC HDTIDC LIMITED, HK
IP itibarı abuse score 0/100 0 reports checked 18.06.2026
Registrar (base domain) Dominet (HK) HK(HK)
IP adresi 103.99.210.57 KR
Coğrafi konumKR Seoul, KR
AS205960 · HDTIDC LIMITED
Registration (base domain)whatseye.cc · Oluşturuldu 11.10.2025 (301d) Expires 11.10.2026
HTTP Durumu502 Error
İlk erişilemezliğe kadar geçen süre 204 days
Neyi ölçüyoruz Depolanan ilk kötüye kullanım raporundan içeriğin kullanılamadığına dair ilk gözleme kadar geçen süre. Bu, nedeni belirlemez.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
İlk Kez Tespit Edildi14.10.2025
DOM Analysisanalyzed 23.04.2026score 10/1001 brand signal
IoC Extractionscanned 02.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://pc.whatseye.cc/
Ad sunucularıns1.domainnamedns.comns2.domainnamedns.com
TLS Observationscanned 19.06.2026
Sayfa başlığı
WhatsApp官方網站- 夜間模式設置:保護眡力的實用功能
Impersonates
WhatsApp
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

14 / 95 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Lionic
Seclookup
SOCRadar
Sophos
VIPRE
Webroot

Kanıtlar ve Dış Raporlar

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et
HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/pc.whatseye.cc"
  title="PhishDestroy threat report for pc.whatseye.cc"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>