metaamusk-un-wuleet.gitbook.io
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van metaamusk-un-wuleet.gitbook.io
Deze URL lijkt een door GitBook gehoste pagina te zijn die zich presenteert als informatieve inhoud over MetaMask Wallet en het gebruik van cryptocurrency. De zichtbare paginatitel, "MetaMask Wallet - A Crypto Wallet", en de tekst op de pagina suggereren dat de pagina probeert het aanmaken van wallets, crypto-aankopen en NFT-opslag uit te leggen, terwijl daarbij MetaMask-brandingelementen en een GitBook-documentatieachtige lay-out worden gebruikt.
Op basis van de subdomeinstructuur lijkt de pagina geen officieel MetaMask-domein te zijn. In plaats daarvan wordt zij gehost onder gitbook.io, een publicatieplatform dat vaak wordt gebruikt voor documentatie en eenvoudige webpagina's. De ongebruikelijke subdomeinreeks "metaamusk-un-wuleet" en de op het merk gerichte presentatie van de pagina kunnen erop wijzen dat er wordt geprobeerd MetaMask cryptocurrency wallet na te bootsen of te profiteren van de belangstelling daarvoor, in plaats van dat het om een onafhankelijk technologisch project met eigen branding gaat.
Er is in de verstrekte scangegevens geen duidelijke identiteit van de beheerder zichtbaar. De inhoud lijkt gericht op gebruikers die informatie zoeken over cryptocurrency wallets, en het algemene thema past binnen de wereld van cryptocurrency en wallet-diensten, hoewel de branding en het patroon van de domeinnaam vragen oproepen over de authenticiteit.
Veiligheidsbeoordeling voor metaamusk-un-wuleet.gitbook.io
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 14 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing of fraude-gerelateerd. Daarnaast categoriseerden meerdere aanbieders van webclassificatie de pagina als phishing of vergelijkbare misleidende activiteit. Hoewel één malwarescan meldde dat er geen gemarkeerde bestanden waren, weegt dat resultaat niet op tegen de bredere consensus uit reputatie- en op phishing gerichte detecties.
De inhoud van de pagina roept ook zorgen op omdat zij lijkt te verwijzen naar het MetaMask-merk en zich daar visueel op afstemt, terwijl zij wordt gehost op een GitBook-subdomein van een derde partij in plaats van op een officiële MetaMask-webproperty. De subdomeinnaam lijkt sterk op het MetaMask-merk, maar gebruikt een aangepaste spelling, wat kan wijzen op een look-alike pagina die bedoeld is om gebruikers aan te trekken die zoeken naar toegang tot een wallet of informatie over het instellen daarvan. Dit soort presentatie kan in verband worden gebracht met het verzamelen van inloggegevens of wallet-gerelateerde social engineering.
Controles tegen blacklists en dreigingsdatabases gaven een gemengd beeld in plaats van volledig schoon te zijn: de hier getoonde grote lijsten voor kwaadaardige inhoud detecteerden geen bedreigingen op het moment van deze scan, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie. Die op DNS gebaseerde vermelding is een zwakker signaal dan phishingdetecties, maar voegt een kleine mate van voorzichtigheid toe. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat uitgegeven door Google Trust Services, dat verloopt in oktober 2026. De site wordt gehost achter Cloudflare-infrastructuur op IP-adres 104.18.40.47, met Cloudflare-nameservers en een door Cloudflare beheerde registrar. De webserver wordt gerapporteerd als Cloudflare en de hostinglocatie wordt weergegeven als Toronto, Canada.
Het bovenliggende domein gitbook.io bestaat al lange tijd, maar die leeftijd moet niet worden beschouwd als bewijs van vertrouwen voor deze specifieke gehoste pagina, omdat GitBook-subpagina's onafhankelijk door derden kunnen worden aangemaakt. DNSSEC lijkt niet ondertekend te zijn, en uit de malwarescan van bestanden blijkt op het moment van testen geen aanwijzing voor ingesloten kwaadaardige bestanden of gemarkeerde iframes. De belangrijkste technische zorg is daarom niet de transportbeveiliging, maar de kennelijke merkimitatie en de reputatiesignalen met betrekking tot phishing die met deze specifieke URL samenhangen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?