martumaskloggi.webflow.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de martumaskloggi.webflow.io
Ce domaine semble être une page hébergée sur Webflow se présentant comme une page de connexion ou d’accès au portefeuille MetaMask. Le titre de la page, l’image de marque et la capture d’écran font référence à MetaMask, un portefeuille de cryptomonnaies bien connu, et le contenu est présenté autour de la connexion à des applications blockchain et de l’authentification.
D’après les métadonnées de la page et le contenu visuel disponibles, le site ne semble pas être un site d’entreprise indépendant pour le nom martumaskloggi. Il semble plutôt imiter l’apparence et le message de MetaMask tout en étant hébergé sur un sous-domaine webflow.io plutôt que sur un domaine officiel appartenant à MetaMask. Cette combinaison peut indiquer une page de phishing visant à collecter des identifiants ou ciblant des portefeuilles.
Évaluation de sécurité de martumaskloggi.webflow.io
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, beaucoup le classant comme phishing ou malveillant. En outre, le contenu de la page imite étroitement l’image de marque de MetaMask et présente un flux de connexion sur un sous-domaine webflow.io sans lien, ce qui peut correspondre à une page d’imitation destinée à capturer des identifiants de portefeuille ou d’autres informations sensibles.
Une analyse anti-malware a également identifié une ressource externe signalée et un domaine référencé suspect, ce qui peut accroître les inquiétudes concernant le comportement de la page ou d’éventuelles redirections en aval. Bien que les principales listes de blocage de contenus malveillants affichées ici aient par ailleurs été propres au moment de l’analyse, l’adresse IP du domaine figurait sur une liste de blocage liée à la réputation des e-mails, ce qui constitue un signal secondaire plus faible mais qui mérite néanmoins d’être noté.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par Google Trust Services et est servi via l’infrastructure Cloudflare à l’adresse IP 104.18.36.248, avec un hébergement géolocalisé au Canada. Le domaine utilise des serveurs de noms Cloudflare et DNSSEC semble ne pas être signé. La page est hébergée comme sous-domaine sur webflow.io plutôt que sur un domaine dédié appartenant à la marque.
Du point de vue du risque technique, les principales préoccupations ne concernent pas le certificat ni la configuration CDN, qui semblent standard, mais l’incohérence de l’image de marque de type phishing et le lien externe signalé vers un autre domaine identifié lors de l’analyse. Ces indicateurs peuvent suggérer un contenu trompeur ou un transfert vers un site externe au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?