w-p-whatsapp[.]com[.]cn
“WhatsApp网页版”
w-p-whatsapp.com.cn — Неперевірений. Уособлення бренду: WhatsApp; Тип шахрайства: Social Media Phishing. Зведення доказів: VirusTotal 19/91 (ADMINUSLabs, Criminal IP, alphaMountain.ai, BitDefender, Chong Lua Dao); Spamhaus DBL_PHISH; CF Radar malicious; PhishDestroy score 95/100. Реєстратор: 成都西维数码科技有限公司.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
Analysis of w-p-whatsapp.com.cn indicates a high‑risk brand‑impersonation campaign targeting WhatsApp users. The domain was registered on 21 Feb 2026 by 成都西维数码科技有限公司 and resolves to 154.221.8.155, an address announced as belonging to ASLINE LIMITED in Hong Kong (AS137951). Nameservers ns1.363.hk and ns2.363.hk are consistent with other malicious infrastructure observed in the region. The web server reports Nginx with HSTS and HTTP/3 enabled, but returns HTTP 403 for the tested request and presents an unknown SSL certificate. The page title “WhatsApp网页版” aligns with the declared brand target “whatsapp” and the scam type “Social Media Phishing”. VirusTotal scans have identified the domain as malicious in 23 of 93 security engines, and the site is already listed on PhishDestroy and a single additional blocklist. AlienVault OTX references the domain in two threat‑intel pulses. Gridinsoft assigns a trust score of 0 / 100, confirming its malicious reputation. Defenders should block both the domain and its resolved IP at perimeter firewalls, add the nameservers to DNS‑based deny lists, and monitor for any new sub‑domains registered by the same registrar. Continuous threat‑intel feeds should be consulted for updates, and incident response teams should treat any credential submissions to this site as compromised.
Розвіддані з мережевої безпеки
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Технології · 3 identified
High-performance HTTP server and reverse proxy, known for stability and low resource usage.
HTTP Strict Transport Security — forces browsers to use HTTPS connections only.
Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.
Аналіз VirusTotal
Архівні докази
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога