facebook.meweb.kz
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis facebook.meweb.kz
Ta witryna sprawia wrażenie strony logowania do Facebooka, wykorzystując subdomenę facebook.meweb.kz oraz tytuł strony „facebook”. Zrzut ekranu pokazuje prosty formularz logowania w języku rosyjskim z polami na adres e-mail i hasło, a także przyciskami logowania i rejestracji oraz tekstem informującym, że Facebook pomaga użytkownikom pozostawać w kontakcie ze znajomymi.
Na podstawie struktury domeny i prezentacji strony nie wygląda to na oficjalną domenę należącą do Facebooka. Zamiast tego wygląda na subdomenę strony trzeciej hostowaną w ramach meweb.kz. Treść i branding sugerują, że strona może próbować naśladować portal logowania do serwisu społecznościowego, zamiast działać jako niezależna usługa z własną, wyraźnie odrębną tożsamością.
Ocena bezpieczeństwa facebook.meweb.kz
W chwili tego skanowania wiele sygnałów ze skanów wskazywało na podwyższone ryzyko. Domena została oznaczona przez 19 z 91 silników bezpieczeństwa, przy czym wiele z nich sklasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto strona wizualnie przypomina ekran logowania Facebooka, mimo że jest hostowana w innej domenie, co może wskazywać na próbę pozyskania danych uwierzytelniających użytkowników poprzez naśladowanie marki.
Dane z blacklist i dotyczące reputacji były mieszane, ale nadal budziły obawy. Główne bazy danych dotyczące złośliwej treści pokazane w skanie były w czasie przeglądu w dużej mierze czyste, ale występował jeden wpis na blacklist związanej ze złośliwym oprogramowaniem, a adres IP domeny był również wymieniony na jednej blockliście reputacji poczty. Oddzielny skan pod kątem malware nie zidentyfikował zainfekowanych plików, ale jego ogólne wykrycia obiektów w zasobach strony są sygnałami o niskiej pewności i są tutaj przeważone przez szerszy, wielosilnikowy konsensus dotyczący phishingu oraz zwodniczy wygląd strony.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego wygaśnięcie było ustawione na październik 2026. Wygląda na to, że jest serwowana przez serwer WWW nginx z adresu IP hostowanego przez PS Internet Company LLC w Ałmaty, Kazachstan. Status DNSSEC został zgłoszony jako nieznany, a domena korzysta z serwerów nazw w ramach ps.kz.
Z technicznego punktu widzenia obecność TLS wskazuje jedynie, że ruch może być szyfrowany podczas transmisji, i nie potwierdza legalności treści strony. Głównym problemem nie jest tutaj sam certyfikat, lecz połączenie strony logowania naśladującej dużą platformę, nieoficjalnej domeny hostingowej oraz znaczącej liczby wykryć phishingu w silnikach bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?