metmskluginn-auth.gitbook.io
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de metmskluginn-auth.gitbook.io
Este dominio parece ser una página alojada en GitBook que se presenta como un recurso de inicio de sesión o incorporación de MetaMask. El título de la página, la marca visible y el texto en la página hacen referencia a MetaMask, una conocida billetera de criptomonedas, y animan a los visitantes a "Connect Wallet" mientras muestran imágenes promocionales relacionadas con billeteras e instrucciones de configuración.
Según la estructura del subdominio, la página está alojada bajo gitbook.io en lugar de en un dominio oficial propiedad de MetaMask. Eso sugiere que puede tratarse de una página de terceros con estilo de documentación o de una página imitadora que utiliza una plataforma de publicación para hacerse pasar por un servicio de criptomonedas. El operador no está claramente identificado en la página, y el contenido disponible no proporciona pruebas claras de una relación oficial con la marca MetaMask.
Evaluación de seguridad de metmskluginn-auth.gitbook.io
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 14 de 91 motores de seguridad, y muchos lo clasificaron como phishing o de otro modo malicioso. Además, una importante base de datos de phishing y otra base de datos de amenazas incluyeron la URL, y el contenido de la página se parece mucho a una página de inicio de sesión o conexión de billetera con la marca MetaMask alojada en un subdominio de GitBook no relacionado. Esa combinación puede indicar un intento de imitar un servicio de criptomonedas conocido para recopilar credenciales de billetera o provocar interacciones inseguras con la billetera.
El análisis de malware no informó archivos infectados, pero sí asignó un veredicto genérico de malicioso al dominio y a varias URL internas. Una blocklist de reputación de correo basada en DNS también incluye la dirección IP, aunque esa señal es más débil que las detecciones directas de phishing y puede reflejar una reputación más amplia de la IP en lugar del contenido del sitio web. Aun así, los indicadores más sólidos aquí son el consenso de phishing entre múltiples motores, la inclusión en la base de datos de phishing y la aparente imitación de marca en un host no oficial.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento indicado como 2026-08-17. Se sirve a través de la infraestructura de Cloudflare en la dirección IP 104.18.40.47, con el alojamiento geolocalizado en Canadá en este análisis. El dominio utiliza nameservers de Cloudflare, y DNSSEC parece no estar firmado.
Desde una perspectiva de infraestructura, la página está alojada en un subdominio de GitBook en lugar de en un dominio dedicado propiedad de la marca, lo cual es notable dado el contenido temático de MetaMask. No se identificó malware obvio del lado del servidor en el análisis de archivos, pero la combinación de detecciones de phishing, inclusiones en bases de datos de amenazas y una marca sospechosa de conexión de billetera representa la principal preocupación técnica, más que una mala configuración de TLS o del alojamiento.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?