metamask-update.github.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de metamask-update.github.io
Ce domaine semble héberger un site web thématique autour de MetaMask, un portefeuille de cryptomonnaies et une plateforme d’accès Web3 bien connus. Le titre de la page et la méta-description le présentent comme un endroit où acheter, vendre, échanger et gérer des actifs numériques, et la capture d’écran montre l’image de marque MetaMask, des visuels de type portefeuille et un appel à l’action bien visible invitant à « Get MetaMask ». D’après le contenu visible, le site se présente comme une page d’atterrissage liée aux cryptomonnaies plutôt que comme un blog d’information généraliste ou une page personnelle sans rapport.
Cependant, le domaine lui-même n’est pas le domaine principal de MetaMask indiqué dans les métadonnées de la page. À la place, il utilise un sous-domaine GitHub Pages qui ressemble fortement au nom officiel de la marque tout en ajoutant un mot supplémentaire. Ce schéma peut indiquer une page promotionnelle non officielle, un clone créé par des fans ou un site d’imitation cherchant à tirer parti de la familiarité des utilisateurs avec la marque MetaMask. D’après les données disponibles, il semble être hébergé via GitHub Pages plutôt que sur une infrastructure clairement associée au site officiel de MetaMask.
Évaluation de sécurité de metamask-update.github.io
Plusieurs signaux de sécurité suscitent des inquiétudes au moment de cette analyse. Le domaine a été signalé par 8 moteurs de sécurité sur 89, plusieurs détections le classant comme phishing. En outre, le domaine ressemble fortement à metamask.io et peut être un site d’imitation destiné à reproduire la marque légitime MetaMask. Les métadonnées de la page font explicitement référence à « Metamask.io », et la capture d’écran montre l’image de marque MetaMask ainsi qu’une invite « Get MetaMask », ce qui renforce la possibilité que des visiteurs puissent le prendre pour un site officiel.
D’autres résultats de l’analyse étaient moins graves : l’analyse anti-malware n’a pas identifié de fichiers signalés, et les principales listes de blocage liées aux contenus malveillants et au phishing incluses dans l’analyse étaient indiquées comme propres au moment de l’examen. Malgré cela, des résultats propres à l’analyse des fichiers n’excluent pas le vol d’identifiants ou le phishing visant les portefeuilles, en particulier lorsque la principale préoccupation est l’imitation de marque plutôt que la diffusion de malware. L’absence de classement de trafic et l’utilisation d’un sous-domaine GitHub Pages apportent également un contexte pouvant être pertinent lors de l’évaluation de la légitimité.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi en HTTPS avec un certificat Let's Encrypt valide qui était valable jusqu’au 2026-10-31 au moment de cette analyse. Il se résout vers l’adresse IP 185.199.109.153 et semble être hébergé sur une infrastructure GitHub Pages aux États-Unis. Le serveur web a été identifié comme GitHub.com, ce qui correspond à un déploiement de site statique plutôt qu’à un environnement d’hébergement autonome dédié.
DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Aucun fichier malveillant, lien externe signalé ou problème lié à des iframe n’a été rapporté par l’analyse anti-malware, mais la principale préoccupation technique n’est pas un malware côté serveur ; il s’agit de l’utilisation apparente d’un domaine GitHub Pages ressemblant à une marque, qui peut être utilisé pour le phishing ou l’usurpation d’identité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?