metskchroem-extsion.gitbook.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de metskchroem-extsion.gitbook.io
Ce domaine semble être une page hébergée sur GitBook se présentant comme une documentation ou une page d’accueil pour une « MetaMask chrome extension ». Le contenu visible utilise l’image de marque de MetaMask, un vocabulaire lié aux portefeuilles et un appel au téléchargement bien visible, ce qui suggère qu’il vise à attirer des utilisateurs recherchant le portefeuille de navigateur MetaMask ou des outils de cryptomonnaie associés.
D’après la structure du sous-domaine et la mise en page, le contenu ne semble pas être exploité depuis la présence web officielle principale de MetaMask, mais plutôt depuis un espace de travail GitBook tiers. La chaîne du domaine elle-même contient des fautes d’orthographe ressemblant à « metamask chrome extension », ce qui peut indiquer une tentative de capter le trafic d’utilisateurs recherchant l’extension de portefeuille légitime. La page semble axée sur la promotion d’un portefeuille de cryptomonnaie plutôt que sur une documentation générale.
Évaluation de sécurité de metskchroem-extsion.gitbook.io
Plusieurs signaux de sécurité suscitent des inquiétudes au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, plusieurs le classant comme phishing ou malveillant. En outre, l’analyse anti-malware a identifié une page signalée et un lien/domaine sortant signalé associé à un generic malicious object. Le contenu de la page semble également imiter l’image de marque de MetaMask tout en étant hébergé sur un sous-domaine GitBook sans lien, ce qui peut indiquer une page d’imitation conçue pour ressembler à un service de cryptomonnaie bien connu.
Les résultats des listes noires et des bases de données de menaces étaient mitigés. Les principales listes de blocage de contenus malveillants affichées dans l’analyse étaient vierges au moment de l’examen, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence d’un contenu web nuisible. Malgré cela, la combinaison de détections de phishing par plusieurs moteurs, d’une ressemblance de marque suspecte et d’une destination externe signalée augmente sensiblement le risque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via l’infrastructure Cloudflare à l’adresse IP 104.18.40.47 et utilise un certificat TLS valide émis par Google Trust Services, expirant en août 2026. Le serveur web est placé derrière Cloudflare, et les serveurs de noms pointent également vers Cloudflare. DNSSEC semble ne pas être signé au moment de cette analyse.
D’un point de vue technique, la présence de HTTPS indique uniquement un transport chiffré et ne doit pas être considérée comme une preuve de légitimité. Les préoccupations les plus notables sont le lien sortant signalé, le modèle de diffusion hébergé sur GitBook pour une page imitant une marque de portefeuille crypto bien connue, et l’absence de signaux d’authenticité plus solides reliant cette page à l’opérateur officiel de MetaMask.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?