metmskluginn-auth.gitbook.io
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di metmskluginn-auth.gitbook.io
Questo dominio sembra essere una pagina ospitata su GitBook che si presenta come una risorsa di accesso o onboarding di MetaMask. Il titolo della pagina, il branding visibile e il testo nella pagina fanno riferimento a MetaMask, un noto wallet di criptovalute, e incoraggiano i visitatori a "Connect Wallet" mostrando al contempo immagini promozionali relative ai wallet e istruzioni di configurazione.
In base alla struttura del sottodominio, la pagina è ospitata sotto gitbook.io piuttosto che su un dominio ufficiale di proprietà di MetaMask. Ciò suggerisce che potrebbe trattarsi di una pagina di terze parti in stile documentazione o di una pagina imitativa che utilizza una piattaforma di pubblicazione per imitare un servizio di criptovalute. L'operatore non è chiaramente identificato nella pagina e il contenuto disponibile non fornisce prove chiare di una relazione ufficiale con il marchio MetaMask.
Valutazione sicurezza di metmskluginn-auth.gitbook.io
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 14 su 91 motori di sicurezza, con molti che lo classificano come phishing o comunque dannoso. Inoltre, un importante database di phishing e un altro database di minacce hanno elencato l'URL, e il contenuto della pagina assomiglia fortemente a una pagina di accesso o connessione del wallet con marchio MetaMask ospitata su un sottodominio GitBook non correlato. Questa combinazione può indicare un tentativo di imitare un noto servizio di criptovalute per raccogliere credenziali del wallet o innescare interazioni non sicure con il wallet.
La scansione malware non ha segnalato file infetti, ma ha comunque associato al dominio e a diversi URL interni un verdetto generico di contenuto dannoso. Anche una blocklist di reputazione della posta basata su DNS elenca l'indirizzo IP, sebbene questo segnale sia più debole rispetto ai rilevamenti diretti di phishing e possa riflettere una reputazione IP più ampia piuttosto che il contenuto del sito web. Anche così, gli indicatori più forti qui sono il consenso multi-engine sul phishing, la presenza nel database di phishing e l'apparente imitazione del marchio su un host non ufficiale.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority principale, con scadenza indicata come 2026-08-17. È servito tramite l'infrastruttura Cloudflare sull'indirizzo IP 104.18.40.47, con hosting geolocalizzato in Canada in questa scansione. Il dominio utilizza nameserver Cloudflare e DNSSEC sembra non essere firmato.
Dal punto di vista dell'infrastruttura, la pagina è ospitata su un sottodominio GitBook piuttosto che su un dominio dedicato di proprietà del marchio, il che è degno di nota dato il contenuto a tema MetaMask. Nella scansione dei file non è stato identificato alcun malware lato server evidente, ma la combinazione di rilevamenti di phishing, presenza in database di minacce e branding sospetto relativo alla connessione del wallet rappresenta la principale preoccupazione tecnica, più che una configurazione errata di TLS o dell'hosting.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?