metskchroem-extsion.gitbook.io
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von metskchroem-extsion.gitbook.io
Diese Domain scheint eine auf GitBook gehostete Seite zu sein, die sich als Dokumentation oder Landingpage für eine „MetaMask chrome extension“ präsentiert. Der sichtbare Inhalt verwendet MetaMask-Branding, walletbezogene Sprache und eine auffällige Download-Aufforderung, was darauf hindeutet, dass sie darauf abzielt, Nutzer anzuziehen, die nach der MetaMask-Browser-Wallet oder verwandten Kryptowährungs-Tools suchen.
Basierend auf der Subdomain-Struktur und dem Seitenlayout scheint der Inhalt nicht über die primäre offizielle Webpräsenz von MetaMask betrieben zu werden, sondern vielmehr über einen GitBook-Workspace eines Drittanbieters. Der Domain-String selbst enthält Schreibfehler, die „metamask chrome extension“ ähneln, was auf einen Versuch hindeuten könnte, Traffic von Nutzern abzufangen, die nach der legitimen Wallet-Erweiterung suchen. Die Seite scheint eher auf die Bewerbung von Kryptowährungs-Wallets als auf allgemeine Dokumentation ausgerichtet zu sein.
Sicherheitsbewertung für metskchroem-extsion.gitbook.io
Mehrere Sicherheitssignale geben zum Zeitpunkt dieses Scans Anlass zur Sorge. Die Domain wurde von 11 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing oder bösartig einstuften. Darüber hinaus identifizierte der Malware-Scan eine markierte Seite und einen markierten ausgehenden Link/eine markierte Domain, die mit einem generischen bösartigen Objekt in Verbindung stehen. Der Seiteninhalt scheint außerdem MetaMask-Branding nachzuahmen, während er auf einer nicht zugehörigen GitBook-Subdomain gehostet wird, was auf eine Nachahmerseite hindeuten könnte, die so gestaltet ist, dass sie einem bekannten Kryptowährungsdienst ähnelt.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren gemischt. Wichtige im Scan angezeigte Blocklisten für schädliche Inhalte waren zum Zeitpunkt der Prüfung unauffällig, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädlichen Website-Inhalte beweist. Dennoch erhöht die Kombination aus Phishing-Erkennungen durch mehrere Engines, verdächtiger Markenähnlichkeit und einem markierten externen Ziel das Risiko erheblich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über die Cloudflare-Infrastruktur unter der IP-Adresse 104.18.40.47 bereitgestellt und verwendet ein gültiges TLS-Zertifikat, das von Google Trust Services ausgestellt wurde und im August 2026 abläuft. Dem Webserver ist Cloudflare vorgeschaltet, und auch die Nameserver verweisen auf Cloudflare. DNSSEC scheint zum Zeitpunkt dieses Scans nicht signiert zu sein.
Aus technischer Sicht weist das Vorhandensein von HTTPS lediglich auf verschlüsselten Transport hin und sollte nicht als Nachweis der Legitimität betrachtet werden. Die auffälligeren Bedenken sind der markierte ausgehende Link, das auf GitBook gehostete Bereitstellungsmodell für eine Seite, die eine bekannte Krypto-Wallet-Marke imitiert, und das Fehlen stärkerer Authentizitätssignale, die diese Seite mit dem offiziellen Betreiber von MetaMask verknüpfen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?