metmskluginn-auth.gitbook.io
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von metmskluginn-auth.gitbook.io
Diese Domain scheint eine auf GitBook gehostete Seite zu sein, die sich als MetaMask-Anmelde- oder Onboarding-Ressource präsentiert. Der Seitentitel, das sichtbare Branding und der Text auf der Seite verweisen auf MetaMask, eine bekannte Kryptowährungs-Wallet, und fordern Besucher dazu auf, „Connect Wallet“ zu verwenden, während walletbezogene Werbegrafiken und Einrichtungsanweisungen angezeigt werden.
Basierend auf der Subdomain-Struktur wird die Seite unter gitbook.io gehostet und nicht auf einer offiziellen MetaMask-eigenen Domain. Das deutet darauf hin, dass es sich um eine Dokumentationsseite eines Dritten oder um eine Nachahmerseite handeln könnte, die eine Veröffentlichungsplattform nutzt, um einen Kryptowährungsdienst zu imitieren. Der Betreiber wird auf der Seite nicht eindeutig identifiziert, und die verfügbaren Inhalte liefern keinen klaren Nachweis für eine offizielle Beziehung zur Marke MetaMask.
Sicherheitsbewertung für metmskluginn-auth.gitbook.io
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 14 von 91 Sicherheits-Engines markiert, wobei viele sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus führten eine große Phishing-Datenbank und eine weitere Bedrohungsdatenbank die URL auf, und der Seiteninhalt ähnelt stark einer mit MetaMask gebrandeten Anmelde- oder Wallet-Verbindungsseite, die auf einer nicht zugehörigen GitBook-Subdomain gehostet wird. Diese Kombination kann auf einen Versuch hindeuten, einen bekannten Kryptowährungsdienst zu imitieren, um Wallet-Zugangsdaten zu sammeln oder unsichere Wallet-Interaktionen auszulösen.
Der Malware-Scan meldete keine infizierten Dateien, vergab jedoch ein allgemeines bösartiges Urteil für die Domain und mehrere interne URLs. Eine DNS-basierte Mail-Reputations-Blockliste führt außerdem die IP-Adresse auf, obwohl dieses Signal schwächer ist als direkte Phishing-Erkennungen und eher die allgemeine IP-Reputation als den Inhalt der Website widerspiegeln könnte. Dennoch sind die stärkeren Indikatoren hier der Phishing-Konsens über mehrere Engines, der Eintrag in der Phishing-Datenbank und die offensichtliche Markenimitation auf einem nicht offiziellen Host.
Auf Grundlage dieser Ergebnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum wird 2026-08-17 angegeben. Sie wird über die Cloudflare-Infrastruktur unter der IP-Adresse 104.18.40.47 bereitgestellt, wobei das Hosting in diesem Scan Kanada zugeordnet wurde. Die Domain verwendet Cloudflare-Nameserver, und DNSSEC scheint unsigniert zu sein.
Aus Infrastruktursicht wird die Seite auf einer GitBook-Subdomain und nicht auf einer dedizierten markeneigenen Domain gehostet, was angesichts der MetaMask-bezogenen Inhalte bemerkenswert ist. Im Dateiscan wurde keine offensichtliche serverseitige Malware festgestellt, aber die Kombination aus Phishing-Erkennungen, Einträgen in Bedrohungsdatenbanken und verdächtigem Wallet-Verbindungs-Branding stellt das hauptsächliche technische Problem dar, nicht eine Fehlkonfiguration von TLS oder Hosting.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?