metmskluginn-auth.gitbook.io
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van metmskluginn-auth.gitbook.io
Dit domein lijkt een door GitBook gehoste pagina te zijn die zich presenteert als een MetaMask-login- of onboardingbron. De paginatitel, zichtbare branding en tekst op de pagina verwijzen naar MetaMask, een bekende cryptocurrency-wallet, en moedigen bezoekers aan om "Connect Wallet" te gebruiken, terwijl wallet-gerelateerde promotionele afbeeldingen en installatie-instructies worden getoond.
Op basis van de subdomeinstructuur wordt de pagina gehost onder gitbook.io in plaats van op een officieel domein dat eigendom is van MetaMask. Dat suggereert dat het een documentatieachtige pagina van een derde partij kan zijn, of een look-alike-pagina die een publicatieplatform gebruikt om een cryptocurrency-dienst na te bootsen. De beheerder wordt niet duidelijk op de pagina geïdentificeerd, en de beschikbare inhoud levert geen duidelijk bewijs van een officiële relatie met het merk MetaMask.
Veiligheidsbeoordeling voor metmskluginn-auth.gitbook.io
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 14 van de 91 beveiligingsengines, waarbij veel ervan het classificeerden als phishing of anderszins kwaadaardig. Daarnaast vermeldden één grote phishingdatabase en een andere dreigingsdatabase de URL, en de inhoud van de pagina lijkt sterk op een met MetaMask gebrande login- of walletverbindingspagina die wordt gehost op een niet-gerelateerd GitBook-subdomein. Die combinatie kan wijzen op een poging om een bekende cryptocurrency-dienst na te bootsen om wallet-inloggegevens te verzamelen of onveilige wallet-interacties te activeren.
De malwarescan meldde geen geïnfecteerde bestanden, maar kende wel een generiek kwaadaardig oordeel toe aan het domein en verschillende interne URL's. Een op DNS gebaseerde blocklist voor mailreputatie vermeldt ook het IP-adres, hoewel dat signaal zwakker is dan directe phishingdetecties en mogelijk een bredere IP-reputatie weerspiegelt in plaats van website-inhoud. Toch zijn de sterkere indicatoren hier de phishingconsensus van meerdere engines, de vermelding in de phishingdatabase en de kennelijke merkimitatie op een niet-officiële host.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met als vervaldatum 2026-08-17. De site wordt aangeboden via Cloudflare-infrastructuur op IP-adres 104.18.40.47, waarbij de hosting in deze scan is gelokaliseerd in Canada. Het domein gebruikt Cloudflare-nameservers en DNSSEC lijkt niet ondertekend te zijn.
Vanuit infrastructuurperspectief wordt de pagina gehost op een GitBook-subdomein in plaats van op een dedicated domein dat eigendom is van het merk, wat opvallend is gezien de MetaMask-gerelateerde inhoud. Er werd geen duidelijke server-side malware vastgesteld in de bestandsscan, maar de combinatie van phishingdetecties, vermeldingen in dreigingsdatabases en verdachte branding rond walletverbindingen vormt de belangrijkste technische zorg, eerder dan een verkeerde configuratie van TLS of hosting.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?