metskchroem-extsion.gitbook.io
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de metskchroem-extsion.gitbook.io
Este dominio parece ser una página alojada en GitBook que se presenta como documentación o una página de destino para una "MetaMask chrome extension". El contenido visible utiliza la marca MetaMask, lenguaje relacionado con billeteras y una destacada llamada a la acción de descarga, lo que sugiere que está destinado a atraer a usuarios que buscan la billetera de navegador MetaMask o herramientas de criptomonedas relacionadas.
Según la estructura del subdominio y el diseño de la página, el contenido no parece estar operado desde la presencia web oficial principal de MetaMask, sino desde un espacio de trabajo de GitBook de terceros. La propia cadena del dominio contiene errores ortográficos que se asemejan a "metamask chrome extension", lo que puede indicar un intento de captar tráfico de usuarios que buscan la extensión legítima de la billetera. La página parece centrarse en la promoción de billeteras de criptomonedas más que en documentación general.
Evaluación de seguridad de metskchroem-extsion.gitbook.io
Múltiples señales de seguridad generan preocupación en el momento de este escaneo. El dominio fue marcado por 11 de 91 motores de seguridad, y varios lo clasificaron como phishing o malicioso. Además, el escaneo de malware identificó una página marcada y un enlace/dominio saliente marcado asociado con un objeto malicioso genérico. El contenido de la página también parece imitar la marca MetaMask mientras está alojado en un subdominio de GitBook no relacionado, lo que puede indicar una página de imitación diseñada para parecerse a un servicio de criptomonedas conocido.
Los resultados de listas negras y bases de datos de amenazas fueron mixtos. Las principales listas de bloqueo de contenido malicioso mostradas en el escaneo estaban limpias en el momento de la revisión, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo cual es una señal más débil y no demuestra por sí sola contenido web dañino. Aun así, la combinación de detecciones de phishing por múltiples motores, una sospechosa semejanza de marca y un destino externo marcado aumenta materialmente el riesgo.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de la infraestructura de Cloudflare en la dirección IP 104.18.40.47 y utiliza un certificado TLS válido emitido por Google Trust Services, que expira en agosto de 2026. El servidor web está delante de Cloudflare, y los nameservers también apuntan a Cloudflare. DNSSEC parece no estar firmado en el momento de este escaneo.
Desde una perspectiva técnica, la presencia de HTTPS solo indica transporte cifrado y no debe considerarse prueba de legitimidad. Las preocupaciones más destacables son el enlace saliente marcado, el modelo de entrega alojado en GitBook para una página que imita una marca de billetera cripto conocida y la falta de señales de autenticidad más sólidas que vinculen esta página con el operador oficial de MetaMask.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?