Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 15. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

whatsekg[.]cc

“whatsapp在線登錄電腦 - - 夜間模式設置:保護眡力的實用功能”

Загрозливий вердикт Критичний 95/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 15/95 Уособлення бренду: WhatsApp
OTX: 16 refs 14.10.2025 WhatsApp

Зведення доказів

КРИТИЧНИЙ
Evidence score
95/100

The domain whatsekg.cc was registered through Dominet (HK) Limited on October 11 2025. DNS resolution points exclusively to the address 103.99.210.25, which is announced by AS205960 under HDTIDC LIMITED and geolocated to the Republic of Korea. No TLS certificate is presented, indicating the site operates over plaintext HTTP. The authoritative name servers listed are ns1.domainnamedns.com, ns2.domainnamedns.com, ns3.domainnamedns.com and ns4.domainname. The page title observed during analysis reads "whatsapp在線登錄電腦 - - 夜間模式設置:保護眡力的實用功能", confirming a targeted impersonation of the WhatsApp brand.

The threat is classified as brand impersonation, specifically targeting WhatsApp users. Security telemetry shows the domain appears on a single blocklist and has been flagged by PhishDestroy. On VirusTotal, 15 of 95 scanning engines returned a positive verdict, reflecting moderate detection confidence. AlienVault OTX records the domain in sixteen separate threat pulses, reinforcing its malicious reputation. Gridinsoft assigned a trust score of 0 / 100, and the overall risk rating is elevated.

As of the reporting date (July 23 2026) the domain is listed as offline, suggesting the hosting has been taken down or the site is otherwise inaccessible. Defenders should continue to block the domain and its associated IP, monitor any future DNS changes, and consider adding the name servers to deny‑list rules. Additional monitoring of HDTIDC‑owned infrastructure in South Korea is advisable, as similar abuse may be launched from the same autonomous system. Continuous review of emerging OTX pulses and VirusTotal updates will help maintain situational awareness.

VirusTotal
VirusTotal
15 det.
URLQuery
URLQuery
100 det.
OTX references
Вік
10 mo
Зафіксований статус
Контент недоступний HTTP 502
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 15 / 95 URLQuery 100 det. PhishStats не перевірено OTX 16 community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict malicious Блокування DNS не перевірено TLS немає даних сертифіката WHOIS 10 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
13/14

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 12.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Whatsapp report ↗
Сервер / ASN nginx · AS205960 KIDC HDTIDC LIMITED, HK
Репутація IP IP abuse confidence 0/100 0 reports checked 18.06.2026
Реєстратор Dominet (HK) HK(HK)
IP-адреса 103.99.210.25 KR
ГеолокаціяKR Seoul, KR
МережаAS205960 · HDTIDC LIMITED
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 11.10.2025 (305d) Expires 11.10.2026
Статус HTTP502 Error
Час до першої недоступності 212 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено14.10.2025
DOM Analysisanalyzed 23.04.2026DOM analysis score 10/1001 brand signal
Submitted URLhttp://whatsekg.cc/
Сервери іменns1.domainnamedns.comns2.domainnamedns.comns3.domainnamedns.comns4.domainnamedns.com
Спостереження TLSперевірено 31.05.2026
Заголовок сторінки
whatsapp在線登錄電腦 - - 夜間模式設置:保護眡力的實用功能
Impersonates
WhatsApp
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

15 / 95 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Lionic
Phishing Database
Seclookup
SOCRadar
Sophos
VIPRE
Webroot

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/whatsekg.cc"
  title="PhishDestroy threat report for whatsekg.cc"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>