metamask_usa_logiwiki.godaddysites.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de metamask_usa_logiwiki.godaddysites.com
Ce site web semble se présenter comme une page de connexion ou d’information liée à MetaMask, hébergée sur un sous-domaine du créateur de sites GoDaddy. Le titre de la page et l’image de marque visible font référence à MetaMask, un portefeuille de cryptomonnaies bien connu utilisé pour accéder à des applications blockchain, et la capture d’écran montre une mise en page ressemblant à une page d’accueil de portefeuille avec des invites de téléchargement et de connexion.
D’après la structure du domaine, il ne semble pas s’agir d’un domaine MetaMask officiel. Le nom d’hôte combine une formulation liée à MetaMask avec un sous-domaine d’hébergement tiers, et les métadonnées font référence à "Login Wiki | Fandom", ce qui peut être destiné à donner à la page une apparence informative ou liée à la communauté tout en orientant malgré tout les visiteurs vers des actions liées au portefeuille.
Le site semble relever de l’espace des cryptomonnaies/hameçonnage plutôt que d’un site web de produit légitime autonome. Son objectif peut être d’attirer des utilisateurs recherchant des informations de connexion MetaMask ou d’accès au portefeuille, puis de les rediriger vers la saisie d’identifiants, la connexion du portefeuille ou d’autres actions sensibles.
Évaluation de sécurité de metamask_usa_logiwiki.godaddysites.com
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou malveillant. En outre, l’analyse anti-malware a signalé un élément de page suspect, et le site figurait dans des bases de données de menaces axées sur le contenu pour une activité liée à l’ingénierie sociale ou au phishing.
Le domaine ressemble également de près à metamask.io et peut être un look-alike destiné à imiter la marque MetaMask. Cette ressemblance est significative, car la capture d’écran de la page utilise l’image de marque MetaMask et des messages liés au portefeuille tout en opérant depuis un sous-domaine hébergé par un tiers plutôt que depuis le domaine officiel attendu. Bien que le domaine lui-même soit plus ancien, l’ancienneté d’un domaine parent hébergé ne réduit pas à elle seule le risque d’abus sur une sous-page ou un sous-domaine spécifique.
Il existe également un signal secondaire mineur provenant de données de blocklist de réputation mail affectant l’adresse IP du domaine, bien que ce type d’inscription constitue un élément de preuve plus faible que les détections de phishing et les inscriptions pour contenu malveillant mentionnées ci-dessus. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis via GoDaddy, avec une expiration du certificat indiquée en 2027. Il est hébergé derrière AWS Global Accelerator et servi par un serveur web du créateur de sites GoDaddy identifié comme DPS/2.0.0, avec l’adresse IP du serveur résolue située à Montréal, Canada. Le statut DNSSEC du domaine est non signé.
Du point de vue de la sécurité, la présence de HTTPS ne doit pas être considérée comme une preuve de légitimité, car les pages de phishing utilisent couramment elles aussi des certificats valides. Les préoccupations les plus pertinentes ici sont les détections de phishing par plusieurs moteurs, les inscriptions dans des bases de données de menaces et l’utilisation d’un sous-domaine hébergé par un tiers qui semble imiter une marque de cryptomonnaie bien connue.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?