mtmskchrcmxtnsion.gitbook.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de mtmskchrcmxtnsion.gitbook.io
Ce domaine semble héberger une page GitBook se présentant comme de la documentation ou du matériel d’intégration pour l’extension de navigateur MetaMask. Le titre de la page et le contenu visible font référence à « Metamask Chrome Extension » et décrivent les étapes de configuration du portefeuille et de connexion aux applications décentralisées sur le réseau Ethereum. D’après la capture d’écran, le site est présenté comme une page d’aide ou d’information produit plutôt que comme un site d’entreprise autonome complet.
La page est servie depuis un sous-domaine gitbook.io, ce qui suggère qu’il peut s’agir de contenu publié par un utilisateur sur GitBook plutôt que d’un domaine officiel appartenant à MetaMask. La chaîne du sous-domaine elle-même ne correspond pas clairement à l’image de marque de MetaMask, tandis que la page utilise fortement le nom et le logo MetaMask. D’après le contenu disponible et le schéma de dénomination, cette page semble liée à l’intégration d’un portefeuille de cryptomonnaie et pourrait tenter de ressembler à la documentation officielle de MetaMask.
Évaluation de sécurité de mtmskchrcmxtnsion.gitbook.io
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, les détections le classant globalement comme phishing ou malveillant. En outre, la page utilise de manière visible la marque MetaMask tout en étant hébergée sur un sous-domaine GitBook sans lien, ce qui peut indiquer une page d’imitation destinée à ressembler à la documentation officielle du portefeuille. Ce type de décalage de marque est un signe d’alerte courant pour le vol d’identifiants ou les escroqueries ciblant les portefeuilles.
L’analyse des fichiers malveillants n’a pas identifié de fichiers malveillants dans les ressources échantillonnées de la page, mais cela ne compense pas les détections liées au phishing. Les pages de phishing s’appuient souvent sur une image de marque trompeuse et l’ingénierie sociale plutôt que sur des malwares téléchargeables. Les données de listes noires étaient mitigées : les principales bases de données de contenus malveillants affichées ici étaient propres, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal secondaire plus faible et non, à lui seul, une preuve de contenu web nuisible.
Pris ensemble, les indicateurs les plus forts sont le consensus multi-moteur sur le phishing, le score de confiance très faible fourni dans le contexte de l’analyse, l’absence de présence de trafic significative et l’imitation apparente d’une marque de cryptomonnaie bien connue sur une plateforme de publication tierce. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par Google Trust Services, avec une expiration indiquée en août 2026. Il est hébergé derrière Cloudflare à l’adresse IP 104.18.40.47, avec des nameservers et une infrastructure web Cloudflare. L’utilisation de HTTPS et d’une configuration CDN/proxy grand public contribue à la sécurité du transport, mais ne doit pas être considérée comme une preuve de légitimité, car les pages de phishing utilisent couramment les mêmes protections.
DNSSEC semble ne pas être signé. L’ancienneté du domaine indiquée dans WHOIS est relativement élevée, mais comme il s’agit d’un sous-domaine gitbook.io, l’ancienneté du domaine parent ne reflète pas nécessairement l’ancienneté ou la fiabilité de la page hébergée spécifique. Aucun fichier malveillant ni lien sortant signalé n’a été identifié dans l’échantillon analysé de la page, ce qui peut suggérer que la préoccupation principale est un contenu trompeur plutôt que la diffusion d’exploits.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?