metamzklgen.gitbook.io
Catégorie : Information Technology, Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de metamzklgen.gitbook.io
Ce domaine semble être une page hébergée sur GitBook, une plateforme de documentation et de publication, plutôt qu’un site web autonome avec son propre domaine principal. D’après le titre de la page, l’image de marque visible et les ressources liées, le contenu semble imiter une page de connexion ou d’identification MetaMask et se présente comme un portail d’accès à un portefeuille de cryptomonnaies.
La page utilise du texte, des images et des ressources favicon aux couleurs de MetaMask tout en étant publiée sous un sous-domaine GitBook qui ne semble pas être une propriété web officielle de MetaMask. La combinaison d’une plateforme d’hébergement de documentation, d’un titre axé sur la connexion et d’une image de marque de portefeuille de cryptomonnaies suggère que la page a pu être créée pour imiter un service crypto légitime plutôt que pour fournir une documentation produit ordinaire.
Évaluation de sécurité de metamzklgen.gitbook.io
De multiples signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une base de données de menaces axée sur le phishing a répertorié le domaine, ce qui renforce sensiblement l’inquiétude au-delà d’une simple alerte heuristique.
Le contenu de la page suscite également des inquiétudes, car il semble utiliser l’image de marque MetaMask et un thème de connexion tout en opérant depuis un sous-domaine GitBook sans lien. Ce type de décalage de marque peut être compatible avec une usurpation visant à récolter des identifiants ou à cibler des portefeuilles. Bien qu’une analyse anti-malware ait indiqué l’absence de fichiers infectés, elle a également attribué au domaine et à plusieurs liens internes une étiquette générique de suspicion. Par ailleurs, l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible que les détections de phishing, mais mérite néanmoins d’être signalé.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est diffusé via l’infrastructure Cloudflare et se résout vers une adresse IP associée à ce réseau à Toronto, Canada. Il présente un certificat TLS valide émis par Google Trust Services, avec une expiration en octobre 2026. Cela indique qu’un transport chiffré est en place, mais HTTPS à lui seul ne valide pas la légitimité du contenu de la page.
Les données WHOIS indiquent que le domaine parent existe depuis de nombreuses années, mais il s’agit d’un sous-domaine hébergé sur GitBook ; l’ancienneté du domaine de base ne doit donc pas être considérée comme une preuve que cette page spécifique est établie ou digne de confiance. DNSSEC semble ne pas être signé, et la pile serveur est placée derrière Cloudflare. La principale préoccupation technique ici n’est pas la sécurité du transport, mais l’utilisation apparente d’une infrastructure hébergée par un tiers pour présenter une page ressemblant à un portail de connexion à une cryptomonnaie.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?