facebook.meweb.kz
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de facebook.meweb.kz
Este website parece apresentar-se como uma página de início de sessão do Facebook, utilizando o subdomínio facebook.meweb.kz e um título de página de "facebook." A captura de ecrã mostra um formulário simples de início de sessão em russo com campos para email e palavra-passe, juntamente com botões de início de sessão e registo, e texto a indicar que o Facebook ajuda os utilizadores a manterem-se ligados aos amigos.
Com base na estrutura do domínio e na apresentação da página, este não parece ser um domínio oficial pertencente ao Facebook. Em vez disso, parece ser um subdomínio de terceiros alojado sob meweb.kz. O conteúdo e a imagem de marca sugerem que a página pode estar a tentar imitar um portal de início de sessão de rede social, em vez de funcionar como um serviço independente com a sua própria identidade distinta.
Avaliação de segurança de facebook.meweb.kz
Múltiplos sinais de análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 19 de 91 motores de segurança, com muitos a classificá-lo como phishing ou de outra forma malicioso. Além disso, a página assemelha-se visualmente a um ecrã de início de sessão do Facebook, estando ao mesmo tempo alojada num domínio diferente, o que pode indicar uma tentativa de recolher credenciais de utilizador através da imitação da marca.
Os dados de blacklist e reputação eram mistos, mas ainda assim preocupantes. As principais bases de dados de conteúdo malicioso apresentadas na análise estavam em grande parte limpas no momento da revisão, mas estava presente uma entrada numa blacklist relacionada com malware, e o endereço IP do domínio também constava de uma blocklist de reputação de correio. A análise separada de malware não identificou ficheiros infetados, mas as suas deteções genéricas de objetos nos recursos da página são sinais de baixa confiança e, neste caso, são ultrapassados pelo consenso mais amplo de phishing entre múltiplos motores e pela aparência enganadora da página.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava acessível através de HTTPS com um certificado válido da Let's Encrypt definido para expirar em outubro de 2026. Parece ser servido por um servidor web nginx a partir de um endereço IP alojado pela PS Internet Company LLC em Almaty, Kazakhstan. O estado de DNSSEC foi indicado como desconhecido, e o domínio utiliza nameservers sob ps.kz.
Do ponto de vista técnico, a presença de TLS indica apenas que o tráfego pode estar encriptado em trânsito e não valida a legitimidade do conteúdo da página. A principal preocupação aqui não é o certificado em si, mas a combinação de uma página de início de sessão que imita uma grande plataforma, um domínio de alojamento não oficial e deteções substanciais de phishing nos motores de segurança.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?