mnneammnskklogon.gitbook.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de mnneammnskklogon.gitbook.io
Ce domaine semble être une page hébergée sur GitBook se présentant comme une ressource de connexion ou d’aide/documentation MetaMask. Le titre de la page et le contenu visible font référence à « Metamask® Login », et la capture d’écran montre l’image de marque MetaMask, du texte lié aux portefeuilles et des appels à l’action tels que login et download. Plutôt que d’être exploité sur un domaine de marque autonome officiel, le contenu est publié sous un sous-domaine gitbook.io, ce qui suggère qu’il pourrait s’agir d’une documentation créée par un utilisateur ou d’une page d’atterrissage hébergée plutôt que d’une propriété officielle de MetaMask.
D’après les métadonnées de la page et la capture d’écran, le site semble cibler les utilisateurs intéressés par l’accès aux portefeuilles de cryptomonnaies, les transactions Ethereum et les applications blockchain. L’exploitant n’est pas clairement identifié dans les données d’analyse fournies, et l’utilisation d’un sous-domaine GitBook générique avec un libellé inhabituel (mnneammnskklogon) peut rendre la vérification de la propriété et de l’authenticité plus difficile pour les visiteurs.
Évaluation de sécurité de mnneammnskklogon.gitbook.io
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, avec plusieurs détections décrivant la page comme du phishing ou autrement malveillante. En outre, une inscription dans une importante base de données de phishing/menaces était présente, et une autre source de liste noire répertoriait également le domaine. La capture d’écran et les métadonnées montrent en outre que la page utilise l’image de marque MetaMask sur un sous-domaine hébergé sur GitBook sans lien, ce qui peut indiquer une tentative d’imiter un service de cryptomonnaie bien connu.
Bien que l’analyse des fichiers n’ait pas signalé de fichiers malveillants confirmés, elle a marqué le domaine et plusieurs URL internes avec des libellés génériques d’objet malveillant. L’adresse IP du domaine figurait également sur une blocklist de réputation de messagerie, ce qui constitue un signal plus faible que des détections directes de phishing, mais mérite tout de même d’être noté. Le domaine lui-même est ancien, mais comme il s’agit d’un sous-domaine hébergé sur une plateforme de publication, l’ancienneté du domaine parent ne réduit pas de manière significative le risque associé à cette page spécifique.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, et il est placé derrière l’infrastructure Cloudflare à l’adresse IP 104.18.40.47. L’hébergement et le DNS semblent s’appuyer sur les services Cloudflare, et le contenu de la page est diffusé via des ressources et des points de terminaison liés à GitBook. La validité du certificat suggère qu’un transport chiffré était disponible au moment de cette analyse, mais HTTPS à lui seul ne vérifie pas la légitimité du contenu.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de cette couche d’intégrité supplémentaire. Aucun artefact majeur de malware côté serveur n’a été signalé dans l’analyse de fichiers fournie, mais les données de réputation plus larges et l’apparente présentation de connexion aux couleurs de la marque sur un sous-domaine hébergé par un tiers restent les préoccupations techniques les plus importantes.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?