mtmskchrpmxtnsion.gitbook.io
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von mtmskchrpmxtnsion.gitbook.io
Diese Domain scheint eine von GitBook gehostete Seite zu sein, die sich als Dokumentation oder Landingpage für die MetaMask-Browsererweiterung präsentiert. Der Seitentitel, das Branding und die sichtbaren Inhalte verweisen auf die Nutzung von Kryptowallets, Ethereum-basierte Anwendungen und die Installation einer Chrome-Erweiterung, was darauf hindeutet, dass sie versucht, Nutzer anzuziehen, die nach MetaMask-bezogenen Einrichtungs- oder Wallet-Hinweisen suchen.
Basierend auf dem Screenshot und den Metadaten scheint die Seite keine offizielle MetaMask-Domain zu sein. Stattdessen wird sie unter einer gitbook.io-Subdomain mit einem ungewöhnlichen Hostnamen veröffentlicht, der nicht zur Marke passt. GitBook wird häufig zum Hosting von Dokumentationen verwendet, sodass die zugrunde liegende Plattform selbst legitim ist, einzelne Seiten auf dieser Plattform jedoch von Dritten erstellt werden können. In diesem Fall scheinen die Inhalte eine bekannte Kryptowallet-Marke nachzuahmen, anstatt einen unabhängigen Betreiber klar zu kennzeichnen.
Sicherheitsbewertung für mtmskchrpmxtnsion.gitbook.io
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing- oder betrugsbezogen einstuften. Darüber hinaus kategorisierten mehrere Web-Klassifizierungsquellen die Seite als Phishing oder betrügerische Aktivität. Der Screenshot und die Seitenmetadaten zeigen außerdem ein auffälliges MetaMask-Branding auf einer gitbook.io-Subdomain, was auf einen Versuch hindeuten könnte, dem legitimen MetaMask-Dienst zu ähneln oder ihn zu imitieren.
Der Malware-Dateiscan erkannte keine schädlichen Dateien in den beprobten Seitenressourcen, und die im Scan aufgeführten großen Datenbanken für Content-Malware-Bedrohungen waren zum Zeitpunkt der Überprüfung weitgehend unauffällig. Dies überwiegt jedoch nicht den breiteren, phishingbezogenen Konsens mehrerer Sicherheits-Engines. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch als geringfügiger Warnhinweis erwähnenswert ist.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und sie wird über eine Cloudflare-Infrastruktur ausgeliefert. Die aufgelöste Server-IP gehört zu Cloudflare, wobei das Hosting in diesem Scan Kanada zugeordnet wurde. Die Seite scheint als von GitBook gehostete Website ausgeliefert zu werden, was mit dem sichtbaren GitBook-Branding und den verlinkten statischen Assets übereinstimmt.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. Im Malware-Scan auf Seitenebene wurden keine schädlichen Dateien identifiziert, aber die stärkere Sorge ist hier nicht ein Hinweis auf serverseitige Malware; es sind die offensichtliche Markenimitation und die mit der URL verbundenen phishingbezogenen Reputationssignale.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?