yrs-wswhatsapp[.]cc
“whatsapp web login- 如何设置语音通话的优先级:优化通话体验”
yrs-wswhatsapp.cc — Контент недоступний (HTTP 502). Уособлення бренду: Google; Тип шахрайства: Social Media Phishing. Зведення доказів: VirusTotal 15/95 (Criminal IP, alphaMountain.ai, BitDefender, CyRadar, Forcepoint ThreatSeeker); URLQuery 100 det.; URLScan malicious verdict; PhishDestroy score 95/100. Реєстратор: Dominet (HK).
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
Analysis indicates that the domain yrs-wswhatsapp.cc was registered on 2025-10-02 through Dominet (HK) Limited and resolves to IP 103.80.133.94, which is announced in ASN 205960 and geolocated to South Korea under HDTIDC LIMITED. No TLS certificate is present, so connections are unencrypted. The page title observed during a brief fetch reads “whatsapp web login- 如何设置语音通话的优先级:优化通话体验”, implying a lure that mixes WhatsApp Web login language with a Google impersonation angle. The campaign is categorized as social media phishing targeting the Google brand.
Detection data show that 15 of 95 VirusTotal scanners flagged the domain as malicious, the Gridinsoft trust score is 0 / 100, and the domain appears on one external security blocklist. AlienVault OTX has recorded the domain in 17 threat‑intel pulses, and the PhishDestroy sinkhole has blocked it. Authoritative name servers are ns1.domainnamedns.com, ns2.domainnamedns.com, ns3.domainnamedns.com, and ns4.domainname, a pattern often associated with disposable hosting. The current status is offline, likely due to takedown actions.
Uncertainty remains about the specific phishing kit used and whether credential‑stealing forms were served before the shutdown, as only the page title is available. Defenders should block the IP address 103.80.133.94 and the associated name servers, add yrs-wswhatsapp.cc to URL filtering and blocklists, and monitor for future domains registered via the same registrar or hosted in the same ASN. Enrich threat‑intel feeds with these indicators and advise users to treat unsolicited WhatsApp Web login prompts that reference Google as malicious.
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Криміналістичні дані
Аналіз VirusTotal
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога