mnneammnskklogon.gitbook.io
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von mnneammnskklogon.gitbook.io
Diese Domain scheint eine auf GitBook gehostete Seite zu sein, die sich als MetaMask-Login- oder Hilfe-/Dokumentationsressource präsentiert. Der Seitentitel und die sichtbaren Inhalte verweisen auf „Metamask® Login“, und der Screenshot zeigt MetaMask-Branding, walletbezogenen Text und Handlungsaufforderungen wie Login und Download. Anstatt auf einer offiziellen eigenständigen Markendomain betrieben zu werden, werden die Inhalte unter einer gitbook.io-Subdomain veröffentlicht, was darauf hindeutet, dass es sich eher um nutzererstellte Dokumentation oder eine gehostete Landingpage als um eine offizielle MetaMask-Präsenz handeln könnte.
Auf Grundlage der Seitenmetadaten und des Screenshots scheint die Website Nutzer anzusprechen, die sich für den Zugriff auf Kryptowallets, Ethereum-Transaktionen und Blockchain-Anwendungen interessieren. Der Betreiber ist in den bereitgestellten Scandaten nicht eindeutig identifiziert, und die Verwendung einer generischen GitBook-Subdomain mit einer ungewöhnlichen Bezeichnung (mnneammnskklogon) kann es für Besucher erschweren, Eigentümerschaft und Authentizität zu überprüfen.
Sicherheitsbewertung für mnneammnskklogon.gitbook.io
Die Scanergebnisse weisen zum Zeitpunkt dieses Scans auf erhöhte Risikosignale hin. Die Domain wurde von 16 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen die Seite als Phishing oder anderweitig bösartig beschreiben. Darüber hinaus war ein Eintrag in einer bedeutenden Phishing-/Bedrohungsdatenbank vorhanden, und auch eine weitere Blacklist-Quelle führte die Domain. Der Screenshot und die Metadaten zeigen außerdem, dass die Seite MetaMask-Branding auf einer nicht zugehörigen, auf GitBook gehosteten Subdomain verwendet, was auf einen Versuch hindeuten könnte, einen bekannten Kryptowährungsdienst nachzuahmen.
Obwohl der Dateiscan keine bestätigten schädlichen Dateien meldete, kennzeichnete er die Domain und mehrere interne URLs mit generischen Labels für schädliche Objekte. Die IP-Adresse der Domain war außerdem auf einer Mail-Reputations-Blocklist aufgeführt, was ein schwächeres Signal als direkte Phishing-Erkennungen ist, aber dennoch erwähnenswert bleibt. Die Domain selbst ist alt, aber da es sich um eine gehostete Subdomain auf einer Veröffentlichungsplattform handelt, verringert das Alter der Parent-Domain das mit dieser spezifischen Seite verbundene Risiko nicht in sinnvoller Weise.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und sie wird über Cloudflare-Infrastruktur auf der IP-Adresse 104.18.40.47 ausgeliefert. Hosting und DNS scheinen auf Cloudflare-Diensten zu beruhen, und die Seiteninhalte werden über GitBook-bezogene Assets und Endpunkte bereitgestellt. Die Gültigkeit des Zertifikats deutet darauf hin, dass zum Zeitpunkt dieses Scans verschlüsselte Übertragung verfügbar war, aber HTTPS allein verifiziert nicht die Legitimität der Inhalte.
DNSSEC scheint unsigniert zu sein, was bedeutet, dass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren. Im bereitgestellten Dateiscan wurden keine größeren serverseitigen Malware-Artefakte gemeldet, aber die umfassenderen Reputationsdaten und die offenbar markenbezogene Login-Darstellung auf einer von Dritten gehosteten Subdomain bleiben die bedeutenderen technischen Bedenken.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?