Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 19. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

whatsappweb-news[.]com

“Whatsapp 网页版- Whatsapp web 下载中文官网入口”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Прикритий · доступний Доступність спостерігається за допомогою перевірок маскування
Виявлення VirusTotal: 19/91 Spamhaus DBL: DBL_PHISH Тип шахрайства: Impersonation Останній відомий активний
15.06.2026
Огляд звіту

whatsappweb-news.com — Прикритий · доступний. Тип шахрайства: Impersonation. Зведення доказів: VirusTotal 19/91 (ADMINUSLabs, alphaMountain.ai, Chong Lua Dao, CRDF, ESET); Spamhaus DBL_PHISH; CF Radar malicious; cloaking observed; PhishDestroy score 100/100. Реєстратор: Hosting Concepts.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
B8AFDC4D
Оцінка
100/100

This domain is flagged as an elevated-risk phishing infrastructure specifically designed for WhatsApp brand impersonation. The site presents itself as an official Chinese-language portal for WhatsApp Web downloads, attempting to deceive users into entering credentials or downloading malicious payloads. Analysis indicates the threat type aligns with fake login portals and unofficial distribution channels for popular messaging platforms. Infrastructure analysis reveals multiple technical indicators supporting the phishing classification. The domain whatsappweb-news.com was registered on May 20, 2026, through Hosting Concepts B.V. d/b/a Registrar.eu, a registrar frequently observed in phishing operations. It resolves to IP address 185.53.179.136, a host with prior associations to malicious activity. Security vendors on VirusTotal flagged the domain at a rate of 19/95, while PhishDestroy and one additional security blocklist have listed it. The page title, "Whatsapp 网页版- Whatsapp web 下载中文官网入口," directly mimics official WhatsApp branding to enhance credibility. Mitigation measures should focus on disrupting user interaction with the fraudulent domain. Network-level blocking of 185.53.179.136 and the domain itself is recommended for organizations. End users should be advised to access WhatsApp Web exclusively through the official whatsapp.com domain or verified app stores. Security teams are encouraged to monitor for credential submissions or downloads originating from this infrastructure, particularly in Chinese-language markets. Given the domain's current offline status, continued monitoring for re-emergence under similar naming conventions is advised, using the unique seed b8afdc for tracking.

VirusTotal
VirusTotal
19 det.
CF Radar
Шкідливий
Вік
3 mo New
Зафіксований статус
Прикритий · доступний
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 19 / 91 URLQuery source data unavailable PhishStats не перевірено OTX no community references CF Radar provider verdict: malicious URLScan capture not submitted URLScan verdict висновок недоступний Блокування DNS не перевірено TLS немає даних сертифіката WHOIS 3 mo old Знімок екрана не зафіксовано Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
CF Cloudflare Radar Verdict Шкідливий
Security threats Phishing Phishing Security Risks

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
11/13

Статус у публічних блоклистах

Аналітика доменів

Домен
Сервер / ASN AS61969 Team Internet AG
Репутація IP abuse score 23/100 100 reports checked 19.07.2026
Реєстратор Hosting Concepts NL(NL)
IP-адреса 185.53.179.136 DE
ГеолокаціяDE Munich, DE
МережаAS61969 · TEAM-INTERNET
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 27.05.2026 (79d · New) Expires 20.05.2027
Cloaking Cloaking Detected Content divergence · score 1/6
unavailable: raw=proxy_error; http=0; via=http_proxy; error=HTTPConnectionPool(host='82.23.223.253', port=8097): Max retries exceeded with url: http://whatsappweb-news.com/ (Caused
checked 15.08.2026
Elapsed Since First Report 26 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Прикритий · доступний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено15.06.2026
Сервери іменnorah.ns.cloudflare.com
TLS Observationscanned 15.08.2026
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Технології · 7 identified
WordPress
CMS Blogs

WordPress is a free and open-source content management system written in PHP and paired with a MySQL or MariaDB database. Features include a plugin architecture and a template system.

wordpress.org 100% впевненості
MySQL
Databases

MySQL is an open-source relational database management system.

mysql.com 100% впевненості
PHP
Programming languages

PHP is a general-purpose scripting language used for web development.

php.net 100% впевненості
Yoast SEO
SEO WordPress plugins

Yoast SEO is a search engine optimisation plugin for WordPress and other platforms.

yoast.com 100% впевненості
Nginx
Web servers Reverse proxies

Nginx is a web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache.

nginx.org 100% впевненості
jQuery Migrate
JavaScript libraries

Query Migrate is a javascript library that allows you to preserve the compatibility of your jQuery code developed for versions of jQuery older than 1.9.

github.com 100% впевненості
jQuery
JavaScript libraries

jQuery is a JavaScript library which is a free, open-source software designed to simplify HTML DOM tree traversal and manipulation, as well as event handling, CSS animation, and Ajax.

jquery.com 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

19 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
Chong Lua Dao
CRDF
ESET
Emsisoft
Fortinet
G-Data
Gridinsoft
«Касперський»
LevelBlue
Lionic
MalwareURL
Mimecast
Netcraft
SOCRadar
Sophos
VIPRE
Webroot

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/whatsappweb-news.com"
  title="PhishDestroy threat report for whatsappweb-news.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.