martumaskloggi.webflow.io
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van martumaskloggi.webflow.io
Dit domein lijkt een door Webflow gehoste pagina te zijn die zich voordoet als een MetaMask-inlog- of wallettoegangspagina. De paginatitel, branding en screenshot verwijzen naar MetaMask, een bekende cryptocurrency-wallet, en de inhoud is vormgegeven rond het verbinden met blockchainapplicaties en inloggen.
Op basis van de beschikbare paginametadata en visuele inhoud lijkt de site geen onafhankelijke bedrijfswebsite te zijn voor de naam martumaskloggi. In plaats daarvan lijkt deze de uitstraling en boodschap van MetaMask na te bootsen, terwijl deze wordt gehost op een webflow.io-subdomein in plaats van op een officieel domein dat eigendom is van MetaMask. Die combinatie kan wijzen op een phishingpagina voor het verzamelen van inloggegevens of het targeten van wallets.
Veiligheidsbeoordeling voor martumaskloggi.webflow.io
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 16 van de 91 beveiligingsengines, waarbij veel ervan het classificeerden als phishing of kwaadaardig. Daarnaast bootst de inhoud van de pagina de branding van MetaMask nauwgezet na en presenteert deze een inlogstroom op een niet-gerelateerd webflow.io-subdomein, wat in overeenstemming kan zijn met een look-alikepagina die bedoeld is om walletinloggegevens of andere gevoelige informatie te onderscheppen.
Een malwarescan identificeerde ook een gemarkeerde externe bron en een verdacht domein waarnaar werd verwezen, wat de bezorgdheid over het gedrag van de pagina of latere redirects kan vergroten. Hoewel de hier getoonde belangrijke blocklists voor kwaadaardige inhoud op het moment van de scan verder schoon waren, stond het IP-adres van het domein vermeld op één blocklist voor mailreputatie, wat een zwakker secundair signaal is maar nog steeds het vermelden waard.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site gebruikt een geldig TLS-certificaat uitgegeven door Google Trust Services en wordt aangeboden via Cloudflare-infrastructuur op IP-adres 104.18.36.248, waarbij de hosting is gelokaliseerd in Canada. Het domein gebruikt Cloudflare-nameservers en DNSSEC lijkt niet ondertekend te zijn. De pagina wordt gehost als een subdomein op webflow.io in plaats van op een eigen domein van het merk.
Vanuit technisch risicoperspectief zijn de belangrijkste zorgen niet het certificaat of de CDN-configuratie, die standaard lijken, maar de mismatch in phishingstijl van de branding en de gemarkeerde externe link naar een ander domein die tijdens de scan is vastgesteld. Die indicatoren kunnen wijzen op misleidende inhoud of overdrachtsgedrag naar een externe site op het moment van analyse.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?