metmskluginn-auth.gitbook.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de metmskluginn-auth.gitbook.io
Ce domaine semble être une page hébergée sur GitBook se présentant comme une ressource de connexion ou d’intégration MetaMask. Le titre de la page, l’image de marque visible et le texte affiché font référence à MetaMask, un portefeuille de cryptomonnaies bien connu, et encouragent les visiteurs à « Connect Wallet » tout en affichant des visuels promotionnels liés aux portefeuilles et des instructions de configuration.
D’après la structure du sous-domaine, la page est hébergée sous gitbook.io plutôt que sur un domaine officiel appartenant à MetaMask. Cela suggère qu’il peut s’agir d’une page tierce de type documentation ou d’une page d’imitation utilisant une plateforme de publication pour imiter un service de cryptomonnaie. L’opérateur n’est pas clairement identifié sur la page, et le contenu disponible ne fournit pas de preuve claire d’une relation officielle avec la marque MetaMask.
Évaluation de sécurité de metmskluginn-auth.gitbook.io
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, beaucoup le classant comme phishing ou autrement malveillant. En outre, une importante base de données de phishing et une autre base de données de menaces ont répertorié l’URL, et le contenu de la page ressemble fortement à une page de connexion ou de connexion de portefeuille aux couleurs de MetaMask hébergée sur un sous-domaine GitBook sans lien apparent. Cette combinaison peut indiquer une tentative d’imiter un service de cryptomonnaie connu afin de collecter des identifiants de portefeuille ou de déclencher des interactions de portefeuille non sûres.
L’analyse anti-malware n’a pas signalé de fichiers infectés, mais elle a attribué un verdict générique malveillant au domaine et à plusieurs URL internes. Une blocklist de réputation mail basée sur le DNS répertorie également l’adresse IP, bien que ce signal soit plus faible que les détections directes de phishing et puisse refléter une réputation IP plus large plutôt que le contenu du site web. Malgré cela, les indicateurs les plus forts ici sont le consensus multi-moteurs sur le phishing, l’inscription dans une base de données de phishing et l’imitation apparente de marque sur un hôte non officiel.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-08-17. Il est servi via l’infrastructure Cloudflare à l’adresse IP 104.18.40.47, avec un hébergement géolocalisé au Canada dans cette analyse. Le domaine utilise des serveurs de noms Cloudflare, et DNSSEC semble ne pas être signé.
Du point de vue de l’infrastructure, la page est hébergée sur un sous-domaine GitBook plutôt que sur un domaine dédié appartenant à la marque, ce qui est notable compte tenu du contenu sur le thème de MetaMask. Aucun malware évident côté serveur n’a été identifié dans l’analyse des fichiers, mais la combinaison des détections de phishing, des inscriptions dans des bases de données de menaces et de l’image de marque suspecte liée à la connexion de portefeuille constitue la principale préoccupation technique, plutôt qu’une mauvaise configuration de TLS ou de l’hébergement.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?