mtmskchrcmxtnsion.gitbook.io
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von mtmskchrcmxtnsion.gitbook.io
Diese Domain scheint eine GitBook-Seite zu hosten, die sich als Dokumentation oder Onboarding-Material für die MetaMask-Browsererweiterung präsentiert. Der Seitentitel und die sichtbaren Inhalte verweisen auf „Metamask Chrome Extension“ und beschreiben Schritte zur Wallet-Einrichtung und Verbindung mit dezentralen Anwendungen im Ethereum-Netzwerk. Basierend auf dem Screenshot ist die Seite eher wie eine Hilfe- oder Produktinformationsseite formatiert als wie eine vollständige eigenständige Unternehmenswebsite.
Die Seite wird über eine gitbook.io-Subdomain bereitgestellt, was darauf hindeutet, dass es sich um von Nutzern veröffentlichte Inhalte auf GitBook handeln könnte und nicht um eine offizielle MetaMask-eigene Domain. Die Subdomain-Zeichenfolge selbst entspricht nicht eindeutig dem MetaMask-Branding, während die Seite den Namen und das Logo von MetaMask stark verwendet. Auf Grundlage der verfügbaren Inhalte und des Benennungsmusters scheint diese Seite mit dem Onboarding für Kryptowährungs-Wallets in Zusammenhang zu stehen und könnte versuchen, offizieller MetaMask-Dokumentation zu ähneln.
Sicherheitsbewertung für mtmskchrcmxtnsion.gitbook.io
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie überwiegend als Phishing oder bösartig einstufen. Darüber hinaus verwendet die Seite die Marke MetaMask auffällig, obwohl sie auf einer nicht zugehörigen GitBook-Subdomain gehostet wird, was auf eine Nachahmungsseite hindeuten kann, die offizieller Wallet-Dokumentation ähneln soll. Eine solche Abweichung beim Branding ist ein häufiges Warnzeichen für den Diebstahl von Zugangsdaten oder auf Wallets abzielende Betrugsversuche.
Der Scan der Malware-Dateien hat in den beprobten Seitenressourcen keine schädlichen Dateien identifiziert, aber das gleicht die phishingbezogenen Erkennungen nicht aus. Phishing-Seiten setzen häufig auf irreführendes Branding und Social Engineering statt auf herunterladbare Malware. Die Blacklist-Daten waren gemischt: Die hier gezeigten großen Datenbanken für schädliche Inhalte waren unauffällig, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres sekundäres Signal ist und für sich genommen kein Beleg für schädliche Website-Inhalte.
In der Gesamtschau sind die stärksten Indikatoren der Phishing-Konsens über mehrere Engines hinweg, der im Scan-Kontext angegebene sehr niedrige Vertrauenswert, das Fehlen einer nennenswerten Traffic-Präsenz und die offensichtliche Nachahmung einer bekannten Kryptowährungsmarke auf einer Veröffentlichungsplattform eines Drittanbieters. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, ausgestellt von Google Trust Services, mit einem angezeigten Ablaufdatum im August 2026. Sie wird hinter Cloudflare auf der IP-Adresse 104.18.40.47 gehostet, mit Cloudflare-Nameservern und Web-Infrastruktur. Die Verwendung von HTTPS und einer gängigen CDN-/Proxy-Konfiguration hilft bei der Transportsicherheit, sollte jedoch nicht als Nachweis von Legitimität gewertet werden, da Phishing-Seiten häufig dieselben Schutzmaßnahmen verwenden.
DNSSEC scheint unsigniert zu sein. Das in WHOIS angegebene Domain-Alter ist relativ hoch, aber da es sich um eine gitbook.io-Subdomain handelt, spiegelt das Alter der Parent-Domain nicht unbedingt das Alter oder die Vertrauenswürdigkeit der konkret gehosteten Seite wider. Im Seitenscan-Stichprobe wurden keine schädlichen Dateien oder markierten ausgehenden Links identifiziert, was darauf hindeuten könnte, dass die Hauptsorge eher irreführende Inhalte als die Bereitstellung von Exploits ist.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?