mtmskchrpmxtnsion.gitbook.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de mtmskchrpmxtnsion.gitbook.io
Ce domaine semble être une page hébergée sur GitBook qui se présente comme une documentation ou une page d’accueil pour l’extension de navigateur MetaMask. Le titre de la page, l’image de marque et le contenu visible font référence à l’utilisation de portefeuilles de cryptomonnaies, aux applications basées sur Ethereum et à l’installation de l’extension Chrome, ce qui laisse penser qu’elle cherche à attirer des utilisateurs à la recherche d’informations de configuration ou de conseils liés à MetaMask.
D’après la capture d’écran et les métadonnées, la page ne semble pas être un domaine officiel de MetaMask. Elle est plutôt publiée sous un sous-domaine gitbook.io avec un nom d’hôte inhabituel qui ne correspond pas à la marque. GitBook est couramment utilisé pour l’hébergement de documentation, de sorte que la plateforme sous-jacente elle-même est légitime, mais des pages individuelles sur cette plateforme peuvent être créées par des tiers. Dans ce cas, le contenu semble imiter une marque de portefeuille de cryptomonnaies bien connue plutôt que d’identifier clairement un opérateur indépendant.
Évaluation de sécurité de mtmskchrpmxtnsion.gitbook.io
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, un grand nombre de ces détections le classant comme phishing ou lié à la fraude. En outre, plusieurs sources de classification web ont catégorisé la page comme relevant du phishing ou d’une activité frauduleuse. La capture d’écran et les métadonnées de la page montrent également une image de marque MetaMask bien visible sur un sous-domaine gitbook.io, ce qui peut indiquer une tentative de ressembler au service MetaMask légitime ou de l’usurper.
L’analyse des fichiers malveillants n’a pas détecté de fichiers malveillants dans les ressources échantillonnées de la page, et les principales bases de données de menaces liées aux contenus malveillants mentionnées dans l’analyse étaient en grande partie exemptes d’alertes au moment de l’examen. Cependant, cela ne l’emporte pas sur le consensus plus large lié au phishing provenant de plusieurs moteurs de sécurité. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que les détections de phishing, mais mérite tout de même d’être noté comme une mise en garde mineure.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi en HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, et il est placé derrière l’infrastructure Cloudflare. L’adresse IP résolue du serveur appartient à Cloudflare, avec un hébergement géolocalisé au Canada dans cette analyse. La page semble être fournie comme un site hébergé sur GitBook, ce qui est cohérent avec l’image de marque GitBook visible et les ressources statiques liées.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Aucun fichier malveillant n’a été identifié dans l’analyse antimalware au niveau de la page, mais la préoccupation la plus forte ici n’est pas la présence d’indices de malware côté serveur ; il s’agit de l’imitation apparente de marque et des signaux de réputation liés au phishing associés à l’URL.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?