facebook.meweb.kz
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de facebook.meweb.kz
Este sitio web parece presentarse como una página de inicio de sesión de Facebook, utilizando el subdominio facebook.meweb.kz y un título de página de "facebook." La captura de pantalla muestra un formulario simple de inicio de sesión en ruso con campos para correo electrónico y contraseña, junto con botones de inicio de sesión y registro, y texto que indica que Facebook ayuda a los usuarios a mantenerse conectados con amigos.
Según la estructura del dominio y la presentación de la página, este no parece ser un dominio oficial propiedad de Facebook. En cambio, parece ser un subdominio de terceros alojado bajo meweb.kz. El contenido y la imagen de marca sugieren que la página puede estar intentando imitar un portal de inicio de sesión de redes sociales en lugar de operar como un servicio independiente con su propia identidad distintiva.
Evaluación de seguridad de facebook.meweb.kz
Múltiples señales de escaneo indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 19 de 91 motores de seguridad, y muchos lo clasificaron como phishing o de otro modo malicioso. Además, la página se parece visualmente a una pantalla de inicio de sesión de Facebook mientras está alojada en un dominio diferente, lo que puede indicar un intento de recopilar credenciales de usuario mediante la imitación de marca.
Los datos de listas negras y reputación eran mixtos, pero seguían siendo preocupantes. Las principales bases de datos de contenido malicioso mostradas en el escaneo estaban en gran medida limpias en el momento de la revisión, pero había una entrada presente en una lista negra relacionada con malware, y la dirección IP del dominio también figuraba en una lista de bloqueo de reputación de correo. El escaneo de malware independiente no identificó archivos infectados, pero sus detecciones genéricas de objetos en los recursos de la página son señales de baja confianza y aquí quedan superadas por el consenso más amplio de phishing entre múltiples motores y la apariencia engañosa de la página.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
Se podía acceder al sitio a través de HTTPS con un certificado válido de Let's Encrypt que estaba configurado para expirar en octubre de 2026. Parece ser servido por un servidor web nginx desde una dirección IP alojada por PS Internet Company LLC en Almaty, Kazakhstan. El estado de DNSSEC se informó como desconocido, y el dominio utiliza nameservers bajo ps.kz.
Desde un punto de vista técnico, la presencia de TLS solo indica que el tráfico puede estar cifrado en tránsito y no valida la legitimidad del contenido de la página. La principal preocupación aquí no es el certificado en sí, sino la combinación de una página de inicio de sesión que imita a una plataforma importante, un dominio de alojamiento no oficial y detecciones sustanciales de phishing en los motores de seguridad.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?