facebook.meweb.kz
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de facebook.meweb.kz
Ce site web semble se présenter comme une page de connexion Facebook, en utilisant le sous-domaine facebook.meweb.kz et un titre de page « facebook ». La capture d’écran montre un formulaire de connexion simple en russe avec des champs pour l’e-mail et le mot de passe, ainsi que des boutons de connexion et d’inscription, et un texte indiquant que Facebook aide les utilisateurs à rester en contact avec leurs amis.
D’après la structure du domaine et la présentation de la page, il ne semble pas s’agir d’un domaine officiel appartenant à Facebook. Il semble plutôt s’agir d’un sous-domaine tiers hébergé sous meweb.kz. Le contenu et l’image de marque suggèrent que la page pourrait tenter d’imiter un portail de connexion à un réseau social plutôt que de fonctionner comme un service indépendant avec sa propre identité distincte.
Évaluation de sécurité de facebook.meweb.kz
Plusieurs signaux d’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 19 moteurs de sécurité sur 91, beaucoup le classant comme phishing ou autrement malveillant. En outre, la page ressemble visuellement à un écran de connexion Facebook tout en étant hébergée sur un domaine différent, ce qui peut indiquer une tentative de collecte des identifiants des utilisateurs par imitation de marque.
Les données de liste noire et de réputation étaient mitigées mais restaient préoccupantes. Les principales bases de données de contenus malveillants affichées dans l’analyse étaient en grande partie propres au moment de l’examen, mais une entrée de liste noire liée à des malwares était présente, et l’adresse IP du domaine figurait également sur une liste de blocage de réputation de messagerie. L’analyse distincte des malwares n’a pas identifié de fichiers infectés, mais ses détections génériques d’objets sur les ressources de la page sont des signaux de faible confiance et sont ici contrebalancés par le consensus plus large de phishing multi-moteur et l’apparence trompeuse de la page.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat Let's Encrypt valide dont l’expiration était prévue en octobre 2026. Il semble être servi par un serveur web nginx depuis une adresse IP hébergée par PS Internet Company LLC à Almaty, Kazakhstan. Le statut DNSSEC a été indiqué comme inconnu, et le domaine utilise des serveurs de noms sous ps.kz.
D’un point de vue technique, la présence de TLS indique seulement que le trafic peut être chiffré en transit et ne valide pas la légitimité du contenu de la page. La principale préoccupation ici n’est pas le certificat lui-même, mais la combinaison d’une page de connexion imitant une grande plateforme, d’un domaine d’hébergement non officiel et de détections substantielles de phishing par les moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?