metaamusk-un-wuleet.gitbook.io
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di metaamusk-un-wuleet.gitbook.io
Questo URL sembra essere una pagina ospitata su GitBook che si presenta come contenuto informativo su MetaMask Wallet e sull’uso delle criptovalute. Il titolo visibile della pagina, "MetaMask Wallet - A Crypto Wallet", e il testo nella pagina suggeriscono che stia cercando di spiegare la creazione di wallet, gli acquisti di criptovalute e l’archiviazione di NFT, utilizzando al contempo elementi del marchio MetaMask e un layout in stile documentazione GitBook.
In base alla struttura del sottodominio, la pagina non sembra essere un dominio ufficiale di MetaMask. È invece ospitata sotto gitbook.io, che è una piattaforma di pubblicazione comunemente usata per documentazione e semplici pagine web. L’insolita stringa del sottodominio "metaamusk-un-wuleet" e la presentazione della pagina incentrata sul marchio possono indicare un tentativo di imitare MetaMask o di sfruttare l’interesse per il wallet di criptovalute MetaMask, piuttosto che un progetto tecnologico con un marchio indipendente.
Nessuna chiara identità dell’operatore è visibile nei dati della scansione forniti. Il contenuto sembra rivolgersi agli utenti che cercano informazioni sui wallet di criptovalute, e il tema generale rientra nell’ambito delle criptovalute e dei servizi di wallet, sebbene il branding e il modello di denominazione del dominio sollevino dubbi sull’autenticità.
Valutazione sicurezza di metaamusk-un-wuleet.gitbook.io
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 14 su 91 motori di sicurezza, con diversi che lo classificano come phishing o correlato a frodi. Inoltre, più fornitori di classificazione web hanno categorizzato la pagina come phishing o attività ingannevole simile. Sebbene una scansione malware abbia riportato l’assenza di file segnalati, tale risultato non prevale sul consenso più ampio derivante dai rilevamenti basati sulla reputazione e focalizzati sul phishing.
Anche il contenuto della pagina desta preoccupazione perché sembra fare riferimento al marchio MetaMask e allinearsi visivamente ad esso, pur essendo ospitato su un sottodominio GitBook di terze parti anziché su una proprietà web ufficiale di MetaMask. Il nome del sottodominio somiglia molto al marchio MetaMask ma usa una grafia alterata, il che può indicare una pagina sosia destinata ad attirare utenti che cercano accesso al wallet o informazioni sulla configurazione. Questo tipo di presentazione può essere associato alla raccolta di credenziali o a tecniche di social engineering legate ai wallet.
I controlli su blacklist e database di minacce hanno dato risultati contrastanti anziché completamente puliti: i principali elenchi di contenuti malevoli mostrati qui non hanno rilevato minacce al momento di questa scansione, ma l’indirizzo IP del dominio era elencato in una blocklist di reputazione mail. Tale inserimento basato su DNS è un segnale più debole rispetto ai rilevamenti di phishing, ma aggiunge un piccolo elemento di cautela. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è servito tramite HTTPS con un certificato TLS valido emesso da Google Trust Services, in scadenza a ottobre 2026. È ospitato dietro l’infrastruttura Cloudflare sull’indirizzo IP 104.18.40.47, con nameserver Cloudflare e un registrar gestito da Cloudflare. Il server web è indicato come Cloudflare e la posizione di hosting è mostrata come Toronto, Canada.
Il dominio padre gitbook.io è di lunga data, ma tale anzianità non dovrebbe essere considerata una prova di affidabilità per questa specifica pagina ospitata perché le sottopagine GitBook possono essere create in modo indipendente da terze parti. DNSSEC sembra non essere firmato e dalla scansione dei file malware non emerge alcuna indicazione di file malevoli incorporati o iframe segnalati al momento del test. La principale preoccupazione tecnica non è quindi la sicurezza del trasporto, ma l’apparente imitazione del marchio e i segnali reputazionali legati al phishing associati a questo specifico URL.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?