facebook.meweb.kz
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van facebook.meweb.kz
Deze website lijkt zich voor te doen als een Facebook-inlogpagina, met gebruik van het subdomein facebook.meweb.kz en een paginatitel van "facebook." De screenshot toont een eenvoudig aanmeldformulier in het Russisch met velden voor e-mail en wachtwoord, samen met knoppen voor inloggen en registreren, en tekst waarin staat dat Facebook gebruikers helpt verbonden te blijven met vrienden.
Op basis van de domeinstructuur en de presentatie van de pagina lijkt dit geen officieel domein van Facebook te zijn. In plaats daarvan lijkt het een subdomein van een derde partij te zijn dat wordt gehost onder meweb.kz. De inhoud en branding suggereren dat de pagina mogelijk probeert een inlogportaal van een sociaal medium na te bootsen in plaats van te functioneren als een onafhankelijke dienst met een eigen duidelijke identiteit.
Veiligheidsbeoordeling voor facebook.meweb.kz
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 19 van de 91 beveiligingsengines, waarbij veel ervan het classificeerden als phishing of anderszins kwaadaardig. Daarnaast lijkt de pagina visueel op een Facebook-inlogscherm terwijl deze op een ander domein wordt gehost, wat kan wijzen op een poging om gebruikersgegevens te verzamelen via merkimitatie.
Gegevens uit blacklists en reputatiebronnen waren gemengd maar nog steeds zorgwekkend. Grote databases voor kwaadaardige inhoud die in de scan werden getoond, waren op het moment van beoordeling grotendeels schoon, maar er was één blacklistvermelding gerelateerd aan malware aanwezig, en het IP-adres van het domein stond ook op één mail-reputatieblocklist. De afzonderlijke malwarescan identificeerde geen geïnfecteerde bestanden, maar de generieke objectdetecties op de paginabronnen zijn signalen met lage betrouwbaarheid en wegen hier minder zwaar dan de bredere phishingconsensus van meerdere engines en het misleidende uiterlijk van de pagina.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat zou verlopen in oktober 2026. Het lijkt erop dat de site wordt aangeboden door een nginx-webserver vanaf een IP-adres dat wordt gehost door PS Internet Company LLC in Almaty, Kazakhstan. De DNSSEC-status werd gerapporteerd als onbekend, en het domein gebruikt nameservers onder ps.kz.
Vanuit technisch oogpunt geeft de aanwezigheid van TLS alleen aan dat verkeer tijdens transport mogelijk versleuteld is en valideert dit niet de legitimiteit van de inhoud van de pagina. De belangrijkste zorg hier is niet het certificaat zelf, maar de combinatie van een inlogpagina die een groot platform nabootst, een niet-officieel hostingdomein en substantiële phishingdetecties bij beveiligingsengines.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?