facebook.meweb.kz
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von facebook.meweb.kz
Diese Website scheint sich als Facebook-Anmeldeseite darzustellen und verwendet dabei die Subdomain facebook.meweb.kz sowie den Seitentitel „facebook“. Der Screenshot zeigt ein einfaches Anmeldeformular auf Russisch mit Feldern für E-Mail und Passwort, zusammen mit Schaltflächen für Anmeldung und Registrierung sowie einem Text, der besagt, dass Facebook Nutzern hilft, mit Freunden in Verbindung zu bleiben.
Auf Grundlage der Domainstruktur und der Seitendarstellung scheint es sich hierbei nicht um eine offizielle Facebook-eigene Domain zu handeln. Stattdessen scheint es sich um eine Subdomain eines Drittanbieters zu handeln, die unter meweb.kz gehostet wird. Inhalt und Branding deuten darauf hin, dass die Seite möglicherweise versucht, ein Anmeldeportal eines sozialen Netzwerks nachzuahmen, anstatt als eigenständiger Dienst mit eigener klar unterscheidbarer Identität zu fungieren.
Sicherheitsbewertung für facebook.meweb.kz
Mehrere Scan-Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 19 von 91 Sicherheits-Engines markiert, wobei viele sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus ähnelt die Seite optisch einem Facebook-Anmeldebildschirm, wird jedoch auf einer anderen Domain gehostet, was auf einen Versuch hindeuten kann, über Markenimitation Benutzerzugangsdaten zu sammeln.
Blacklist- und Reputationsdaten waren gemischt, aber dennoch besorgniserregend. Die im Scan gezeigten großen Datenbanken für schädliche Inhalte waren zum Zeitpunkt der Überprüfung weitgehend unauffällig, jedoch war ein blacklistbezogener Eintrag im Zusammenhang mit Malware vorhanden, und die IP-Adresse der Domain war außerdem auf einer Mail-Reputations-Blocklist aufgeführt. Der separate Malware-Scan identifizierte keine infizierten Dateien, aber seine generischen Objekterkennungen in den Seitenressourcen sind Signale mit geringer Zuverlässigkeit und werden hier durch den breiteren Multi-Engine-Konsens zu Phishing und das irreführende Erscheinungsbild der Seite aufgewogen.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website war über HTTPS erreichbar und verfügte über ein gültiges Let's Encrypt-Zertifikat, das im Oktober 2026 ablaufen sollte. Sie scheint von einem nginx-Webserver von einer IP-Adresse ausgeliefert zu werden, die von PS Internet Company LLC in Almaty, Kazakhstan gehostet wird. Der DNSSEC-Status wurde als unbekannt gemeldet, und die Domain verwendet Nameserver unter ps.kz.
Aus technischer Sicht weist das Vorhandensein von TLS lediglich darauf hin, dass der Datenverkehr bei der Übertragung verschlüsselt sein kann, und bestätigt nicht die Legitimität des Seiteninhalts. Das Hauptproblem ist hier nicht das Zertifikat selbst, sondern die Kombination aus einer Anmeldeseite, die eine große Plattform imitiert, einer nicht offiziellen Hosting-Domain und erheblichen Phishing-Erkennungen durch Sicherheits-Engines.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?