Contenu du site web et signaux techniques analysés
Méthode:
vérifications automatisées.
This company has verified ownership of the profile and can respond to reviews.
Fiable mais à vérifier
Les vérifications actuelles incluent des alertes de fournisseurs de sécurité. Examinez les alertes détectées et les éléments de confiance avant de vous fier au site.
Trust signal radarNormalized trust signals for go.wha.linkMaturité du domaine: 790 daysMaturité du domaineÉtat des alertes: 9 detectionsÉtatdes alertesNiveau de sécurité: 0 negative tags, 1 warning signalNiveaude sécuritéSignaux positifs: 1 positive signalsSignauxpositifsPopularité: Tranco rank 657,316PopularitéZone de confiance: .linkZone de confianceSignaux opérationnels: 0 detected servicesSignauxopérationnelsCrédibilité de l’emplacement: Hosting country USCrédibilité de l’emplacement
Figure 1. Radar des signaux de confiance pour go.wha.link. Une zone ombrée plus large indique des signaux de confiance plus forts.
Signaux positifs:
un âge de domaine de 2.2 ans
une présence dans les classements publics de trafic
le propriétaire du domaine a revendiqué ce profil
un certificat SSL actif (3 mois)
Signaux négatifs:
des alertes de fournisseurs de sécurité
Éléments de contexte:
contenu visible du site
Final destination:
https[:]//wha.link/
Dernière vérification 25 août 2026 à 04:24 by
Gridinsoft Trust Model v2.5.2
Partager ce rapport ?
Analyse indépendante de Gridinsoft
Ce que Gridinsoft a observé sur Go.wha.link
Un analyste des menaces de Gridinsoft a examiné directement le site et documenté les éléments qui fondent cette décision.
Analyse actuelle
ID de l’analyse
GMA-20260825041619-4acf5eac
Analysé
par Gridinsoft, Analyste des menaces
Conclusion de l’analyste
Service de liens WhatsApp — examen par objet requis
Base factuelle
Analyse directe du siteRenseignements de fournisseurs externes : Contexte contradictoire — non utilisé pour cette décision
L’examen indépendant actuel n’a reproduit aucun comportement justifiant la classification large Suspicious Website de go.wha.link. Le résultat Gridinsoft récent n’a nommé aucun objet nuisible, et le code court actif, deux objets d’archive récupérables et cinq captures de scans publics ont montré de façon cohérente des parcours d’invitation WhatsApp sans destination web arbitraire, collecteur d’identifiants, téléchargement malveillant, payload ni hash. L’ancien enregistrement public de sandbox concerne une page précise de group.wha.link et une activité d’exécution générique, pas un échantillon actuel de malware sur l’hôte exact. La détection large non étayée de l’hôte doit donc être supprimée. Comme go.wha.link reste un espace de codes courts créés par les utilisateurs dont le contenu complet et les conversations de destination ne peuvent être énumérés, ceci ne certifie pas chaque code ; les futurs signalements exigent l’examen de l’objet exact et de sa destination.
Conclusions de l’analyste
Info4
Info01
L’avertissement large actuel ne repose sur aucun objet nuisible reproductible
Le nouveau rescan Gridinsoft a conservé une catégorie au niveau du domaine, mais n’a identifié aucun comportement nuisible actuel ni objet malveillant exact. L’examen direct des objets disponibles de l’hôte exact n’a pas non plus reproduit de phishing, livraison de malware, redirection web sans rapport ou téléchargement nuisible.
Info02
L’échantillon examiné de codes courts utilisait des destinations WhatsApp
L’objet exact actif, les deux objets d’archive récupérables et cinq captures de scans publics montraient des parcours d’invitation vers des discussions, groupes ou canaux WhatsApp. Aucun objet examiné n’exposait de destination web arbitraire tierce, collecteur d’identifiants, téléchargement exécutable ou d’archive, payload ou hash malveillant.
Info03
L’enregistrement historique de sandbox est un contexte propre à l’objet
L’enregistrement Falcon Sandbox identifié concerne une URL historique de group.wha.link et montre une activité générique de page et de navigateur plutôt qu’un exécutable de malware ou un payload actuel de go.wha.link. Il ne doit pas être assimilé à un échantillon nuisible actuel sur l’hôte exact.
Info04
Les codes courts non examinés exigent toujours une évaluation de l’objet exact
L’échantillon limité examiné justifie la suppression d’une classification large non étayée de l’hôte, mais ne peut certifier chaque code actuel ou futur créé par les utilisateurs ni le contenu de chaque conversation WhatsApp de destination. Une future décision d’abus doit identifier et examiner l’URL exacte du code court et les éléments de destination.
Analyse avec 8 observations documentées
Voir les éléments
01Contenu
Un nouveau rescan Gridinsoft pris en charge a été achevé pour go.wha.link et a conservé la catégorie existante Suspicious Website. Le résultat actuel a atteint l’hôte avec HTTP 200, mais n’a identifié aucun signal actuel de comportement nuisible ni URL malveillante exacte, destinataire de phishing, redirection sans rapport, fichier de malware, payload, exploit, commande ou hash.
URL de l’artefact publichttps://gridinsoft.com/online-virus-scanner/url/go-wha-link
Statut HTTP200
Élément de pageSite web suspect
Observation de l’analysteLe rapport récent n’a identifié ni observation positive actuelle du comportement ni objet nuisible exact justifiant la catégorie large conservée.
02Redirection
La page publique actuelle du code court a renvoyé HTTP 200 et présenté une invitation nommée à un groupe WhatsApp. Son HTML complet contenait un code de groupe WhatsApp et des branches de navigation uniquement vers le schéma d’application WhatsApp, web.whatsapp.com ou chat.whatsapp.com. La réponse examinée ne contenait aucune destination web arbitraire tierce, aucun téléchargement exécutable ou d’archive, formulaire d’identifiants, livraison automatique de fichier ni payload de malware.
Statut HTTP200
URL finalehttps://go.wha.link/dPYqne
Élément de pageInvitation à un groupe WhatsApp
Destination de redirectionhttps://web.whatsapp.com/accept
Destination de redirectionhttps://chat.whatsapp.com/
SHA-256 du fichier1a3597cd4e7e1bf0d59ea378da810bd22e855d71267137a0f83d920e8f31a7dc
03Contenu historique
L’index public de urlscan contenait six résultats exacts de pages go.wha.link entre mars et juillet 2026. Cinq captures disponibles ont été examinées et montraient systématiquement des invitations à des groupes WhatsApp marquées Funnelchat pour des communautés professionnelles, éducatives et événementielles. Les métadonnées indexées n’exposaient aucun verdict malveillant ni exécutable téléchargé, et les captures ne montraient aucun formulaire d’identifiants, fausse mise à jour, instruction de commande ou page de destination sans rapport.
URL de l’artefact publichttps://urlscan.io/result/019f8aef-852f-75dd-a9c7-0c06f864446a/
URL de l’artefact publichttps://urlscan.io/result/019f761f-57b1-70f7-912b-2ab98004880a/
URL de l’artefact publichttps://urlscan.io/result/019ece5a-82c6-749e-b4cf-c1692ee19d6c/
URL de l’artefact publichttps://urlscan.io/result/019e27df-d41a-75fe-85b7-0595cc852386/
URL de l’artefact publichttps://urlscan.io/result/019d2a94-42ca-730d-81a5-0bb4da3d63ec/
SHA-256 de la capture4d8368ee6b8b673e68161233ea295ec0c9509e29030375073b0b8dfc4f6dff8a
SHA-256 de la capture4a6e536a0f2d40ab62203fb97691fc50c1fa283895825a802b47a4c4d7565d25
SHA-256 de la capture59923000ee8d9b26d930519ca3170ba35455aabb29f43b2447ffa385f6a3f648
SHA-256 de la capturea17e95ea76dbc6e877c9434f02a5fa5a23216ef66c8473c1d638d03b8228f898
SHA-256 de la capturefc4d22aba4b71a5c4f42289316171ac745825a197f131ec7b002e950aa312447
04Contenu historique
L’index d’Internet Archive a renvoyé quatre captures HTTP-200 distinctes sous go.wha.link. Deux captures récupérables de codes courts d’avril 2026 contenaient des codes explicites de groupes WhatsApp et des branches de navigation uniquement vers l’application WhatsApp, web.whatsapp.com ou chat.whatsapp.com. L’échantillon ne contenait aucune destination web sans rapport, référence exécutable ou d’archive, formulaire de collecte d’identifiants ni payload malveillant précis.
URL de l’artefact publichttps://web.archive.org/web/20260410165021id_/https://go.wha.link/bk6XXa
URL de l’artefact publichttps://web.archive.org/web/20260430131030id_/https://go.wha.link/bm7xGe
SHA-256 du fichier5a5874a747c1c67715fed9943d52cb21efaabf9c831712bf658d2fd807176d96
SHA-256 du fichierd38fa19167773c26c31afc6789e34ae07ac5201ea5443aa7056fd3eb3dcb9734
Observation de l’analysteL’index d’archives est un échantillon public limité, et non un inventaire complet de tous les codes courts historiques ou actuels.
05Contenu historique
L’enregistrement public Falcon Sandbox concerne l’URL précise group.wha.link/dBL7Xa de juillet 2025, et non un objet exact de go.wha.link. Ses indicateurs visibles décrivent des processus de navigateur, des requêtes DNS et HTTP, une image de page téléchargée et un document HTML extrait. L’enregistrement public n’identifie aucun exécutable de malware, hash de payload attribuable au service, destinataire d’identifiants, exploit ou destination nuisible atteinte depuis cet objet. La même URL de groupe renvoie maintenant HTTP 403.
URL de l’artefact publichttps://hybrid-analysis.com/sample/0af07acd1724f5e8517130cde693d5870d137c09474aaddba35a9975453ecc95/687dd1eff16f1b208e04a22d
URL finalehttps://group.wha.link/dBL7Xa
Statut HTTP403
Observation de l’analysteL’enregistrement de sandbox documente une page historique de group.wha.link et une activité d’exécution générique ; ce n’est pas un échantillon actuel de malware de go.wha.link.
06Réponse HTTP
Le domaine parent constitue la surface de l’opérateur et de génération de liens. Un nouveau scan pris en charge l’a atteint avec HTTP 200 sans identifier de signal actuel de comportement nuisible, tandis que des requêtes directes ultérieures de bureau et mobile pendant l’examen manuel ont renvoyé HTTP 502 sans redirection externe ni payload. Un instantané public de recherche de la veille décrivait des champs de numéro de téléphone et de message pour créer des liens WhatsApp. L’indisponibilité intermittente de la racine ne démontre pas un comportement malveillant et empêche aussi un test complet du parcours actuel du générateur.
URL de l’artefact publichttps://wha.link/
Statut HTTP200
Statut HTTP502
Observation de l’analysteLa racine était indisponible pour deux profils directs de type navigateur pendant le dernier passage manuel ; aucune requête de génération de lien modifiant l’état n’a été envoyée.
07TLS
L’hôte exact et le domaine parent ont été résolus via Cloudflare. L’hôte exact présentait un certificat Google Trust Services actuellement valide pour go.wha.link. Les deux hôtes publiaient SPF -all ; le domaine parent publiait un enregistrement MX nul et une politique DMARC stricte de rejet. Ces enregistrements réduisent l’usage non autorisé du courrier du domaine, mais ne prouvent pas la sécurité de chaque code court hébergé ni de chaque groupe WhatsApp.
Élément DNSgo.wha.link A 104.26.10.42, 104.26.11.42, and 172.67.68.127
Élément DNSgo.wha.link TXT v=spf1 -all
Élément DNSwha.link MX 0 .
Élément DNS_dmarc.wha.link publishes p=reject, sp=reject, adkim=s, and aspf=s
Élément de certificatCertificat Google Trust Services WE1 pour go.wha.link, valide du 2026-07-23T20:15:55Z au 2026-10-21T21:15:53Z.
08Limite
go.wha.link contient des codes courts créés par les utilisateurs pour des discussions, groupes ou canaux WhatsApp. L’objet actif examiné, les objets archivés et l’échantillon de scans publics n’ont reproduit aucune navigation web arbitraire tierce ni livraison malveillante, mais l’espace complet des codes actuels et futurs n’est pas publiquement énumérable. Gridinsoft ne peut pas non plus évaluer le contenu et les comportements de chaque conversation WhatsApp de destination à partir de la seule page du lien court.
Observation de l’analysteUne surface opérateur propre et un échantillon propre limité ne peuvent certifier chaque code court existant ou futur créé par les utilisateurs.
Observation de l’analysteLes futurs signalements d’abus exigent l’URL exacte du code court et des éléments propres à la destination.
Périmètre et limites
L’examen a couvert le résultat Gridinsoft actuel, un code court exact actif, cinq captures de scans publics, deux objets archivés récupérables de l’hôte exact, la surface de l’opérateur parent, DNS, TLS et l’enregistrement historique de sandbox identifié.
L’espace complet des codes courts actuels et futurs n’est pas publiquement énumérable, et aucun objet privé ou supprimé n’a été consulté.
La racine du générateur parent a renvoyé HTTP 502 lors des dernières vérifications directes sur ordinateur et mobile ; aucun nouveau lien n’a donc été créé et la requête complète de génération actuelle n’a pas été envoyée.
L’examen peut inspecter la navigation depuis la page du lien court, mais ne peut certifier les messages, participants ou comportements dans chaque discussion, groupe ou canal WhatsApp de destination.
Les APIs publiques de URLhaus et ThreatFox exigeaient une autorisation, OTX n’a pas répondu dans le délai limité, et les pages publiques de VirusTotal n’étaient pas récupérables sans session interactive. Ces sources indisponibles n’ont pas été considérées comme des résultats propres.
Les étiquettes externes résiduelles au niveau du domaine restent un contexte contrôlé indépendamment et ne sont pas équivalentes à une URL malveillante actuelle reproductible ni à un payload.
Ce domaine a été enregistré 25 juin 2024 à 21:33 par la société NAMECHEAP
Les données du titulaire dans le WHOIS sont privées. Séparément, l’entreprise a vérifié le contrôle de son profil Gridinsoft.
Nous avons examiné go.wha.link et relevé un mélange de signaux positifs et de prudence. Le site ne ressemble pas actuellement à une arnaque confirmée, mais les éléments disponibles ne suffisent pas encore pour le considérer comme pleinement établi. Le score de confiance actuel est de 69/100. Les principaux signaux comprennent des alertes de fournisseurs de sécurité, un âge de domaine de 2.2 ans, et une présence dans les classements publics de trafic. Vérifiez les éléments clés et les retours indépendants récents avant de vous appuyer sur ce site pour des actions importantes.
Figure 2.
Capture d’écran du site pour Go.wha.link.
2026-08-25 07:24:50
FAQ
go.wha.link est-il sûr ?
L’analyse actuelle ne confirme pas clairement que go.wha.link soit sûr. Des signaux comme des alertes de fournisseurs de sécurité et un âge de domaine de 2.2 ans soutiennent cette évaluation. Une vérification indépendante reste recommandée avant de s’y fier.
Pourquoi go.wha.link présente-t-il des signaux de réputation mitigée ?
Les facteurs clés incluent informations du registraire (NAMECHEAP) et hébergement en US. Le score de confiance regroupe les détections de sécurité, les signaux de domaine et d’infrastructure, ainsi que les schémas de comportement sur la page. Dans l'ensemble, cela renvoie davantage à un profil mitigé qu'à un profil clairement sûr.
Le site go.wha.link est configuré avec une règle noindex, nofollow, de sorte que les moteurs de recherche l'ignorent ainsi que ses liens. Bien que cela puisse être intentionnel, cela empêche également le site d'apparaître dans les résultats de recherche.
L'entreprise derrière go.wha.link a revendiqué son profil sur le portail Gridinsoft et a fourni des informations de propriété vérifiées.
Avertissements de fournisseurs externes: 9/28
Cette section montre ce que des sources de sécurité externes et indépendantes disent de ce site.
Un avertissement apparaît lorsqu’une ou plusieurs sources signalent un malware, du phishing, des abus ou d’autres problèmes de sécurité. Chaque ligne montre la source et son verdict.
Si aucune source ne signale d’avertissement, le site est affiché comme sain dans cette section.
ADMINUSLabs
Malicious
Chong Lua Dao
Malicious
G-Data
Phishing
LevelBlue
Phishing
Lionic
Malicious
Sophos
Phishing
BitDefender
Averti
ESET
Suspicious
Forcepoint ThreatSeeker
Suspicious
Résultats des fournisseurs externes pour Go.wha.link, dernière vérification le 25 août 2026.
— VirusTotal
Informations sur le domaine
Créé25 juin 2024 à 21:33Mis à jour: 31 mai 2026 à 14:52 · Expire: 25 juin 2027 à 21:33
Go.wha.link a un classement relativement bas, ce qui implique souvent un trafic limité.
Loading...
Êtes-vous le propriétaire de Go.wha.link ?
Si vous êtes propriétaire de Go.wha.link et souhaitez contester le score de confiance, envoyez une demande de révision via portal.gridinsoft.com. Vous pouvez y revendiquer votre profil et ajouter des informations vérifiées d'entreprise/contact. Si vous ne pouvez pas accéder au portail, écrivez à legal(at)gridinsoft.com avec une preuve de légitimité et vos coordonnées. Nous ne facturons jamais les propriétaires pour les révisions ou demandes de réexamen. Pour plus d'informations, veuillez consulter notre Avis de non-responsabilité.
Laisser un avis
69
points /100
Le score est basé sur une échelle de 1 à 100, 100 représentant la réputation la plus élevée.
Un rapport de site vous avertit. Une analyse du PC vous protège.
Les sites dangereux peuvent laisser des adwares, des applications indésirables ou des malwares cachés dans les téléchargements et les paramètres du navigateur. Lancez Gridinsoft Anti-Malware pour vérifier ce qui peut déjà se trouver sur ce PC Windows.
Vérifie les menaces actives, le démarrage et les téléchargements suspects
Détecte les adwares et applications indésirables liés aux sites dangereux
Affiche les résultats avant que vous décidiez quoi supprimer
Offre de sortie : économisez 20% sur la protection complète aujourd'hui.
Votre commentaire est en cours de modération et sera publié sous peu.
Aidez à protéger les autres en partageant cette page sur les réseaux sociaux ! Plus il y a de personnes informées au sujet de go.wha.link, moins elles risquent de tromper quelqu'un.Aidez les autres à évaluer go.wha.link en partageant cette page sur les réseaux sociaux !
Aidez à protéger les autres en partageant cette page sur les réseaux sociaux ! Plus il y a de personnes informées au sujet de go.wha.link, moins elles risquent de tromper quelqu'un. Aidez les autres à évaluer go.wha.link en partageant cette page sur les réseaux sociaux !