metaamusk-un-wuleet.gitbook.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de metaamusk-un-wuleet.gitbook.io
Cette URL semble être une page hébergée sur GitBook se présentant comme un contenu informatif sur MetaMask Wallet et l’utilisation des cryptomonnaies. Le titre visible de la page, « MetaMask Wallet - A Crypto Wallet », ainsi que le texte affiché sur la page suggèrent qu’elle cherche à expliquer la création de portefeuille, les achats de cryptomonnaies et le stockage de NFT, tout en utilisant des éléments de marque MetaMask et une mise en page de type documentation GitBook.
D’après la structure du sous-domaine, la page ne semble pas appartenir à un domaine officiel de MetaMask. Elle est au contraire hébergée sous gitbook.io, qui est une plateforme de publication couramment utilisée pour la documentation et les pages web simples. La chaîne de sous-domaine inhabituelle « metaamusk-un-wuleet » et la présentation centrée sur la marque de la page peuvent indiquer une tentative d’imiter MetaMask ou de tirer parti de l’intérêt pour le portefeuille de cryptomonnaies MetaMask, plutôt qu’un projet technologique doté d’une marque indépendante.
Aucune identité claire de l’opérateur n’est visible dans les données de scan fournies. Le contenu semble viser les utilisateurs recherchant des informations sur les portefeuilles de cryptomonnaies, et le thème général s’inscrit dans l’univers des cryptomonnaies et des services de portefeuille, bien que la marque utilisée et le schéma de nommage du domaine soulèvent des préoccupations quant à son authenticité.
Évaluation de sécurité de metaamusk-un-wuleet.gitbook.io
Plusieurs signaux de sécurité indiquent un risque élevé au moment de ce scan. Le domaine a été signalé par 14 moteurs de sécurité sur 91, plusieurs l’ayant classé comme phishing ou lié à la fraude. En outre, plusieurs fournisseurs de classification web ont catégorisé la page comme du phishing ou une activité trompeuse similaire. Bien qu’un scan anti-malware ait indiqué l’absence de fichiers signalés, ce résultat ne l’emporte pas sur le consensus plus large issu des détections axées sur la réputation et le phishing.
Le contenu de la page suscite également des inquiétudes, car il semble faire référence à la marque MetaMask et s’y aligner visuellement tout en étant hébergé sur un sous-domaine GitBook tiers plutôt que sur une propriété web officielle de MetaMask. Le nom du sous-domaine ressemble fortement à la marque MetaMask mais utilise une orthographe modifiée, ce qui peut indiquer une page d’imitation destinée à attirer les utilisateurs recherchant un accès au portefeuille ou des informations de configuration. Ce type de présentation peut être associé à la collecte d’identifiants ou à de l’ingénierie sociale liée aux portefeuilles.
Les vérifications sur les listes noires et les bases de données de menaces ont donné des résultats mitigés plutôt que totalement propres : les principales listes de contenus malveillants présentées ici n’ont pas détecté de menaces au moment de ce scan, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail. Cette inscription fondée sur DNS constitue un signal plus faible que les détections de phishing, mais elle ajoute un léger élément de prudence. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi en HTTPS avec un certificat TLS valide émis par Google Trust Services, expirant en octobre 2026. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 104.18.40.47, avec des nameservers Cloudflare et un registrar géré par Cloudflare. Le serveur web est indiqué comme étant Cloudflare, et l’emplacement d’hébergement est affiché comme Toronto, Canada.
Le domaine parent gitbook.io existe depuis longtemps, mais cet ancienneté ne doit pas être considérée comme une preuve de confiance pour cette page hébergée en particulier, car les sous-pages GitBook peuvent être créées indépendamment par des tiers. DNSSEC semble ne pas être signé, et le scan des fichiers malveillants n’indique pas la présence de fichiers malveillants intégrés ni d’iframes signalées au moment du test. La principale préoccupation technique n’est donc pas la sécurité du transport, mais l’imitation apparente de marque et les signaux de réputation liés au phishing associés à cette URL spécifique.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?