mnneammnskklogon.gitbook.io
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van mnneammnskklogon.gitbook.io
Dit domein lijkt een door GitBook gehoste pagina te zijn die zich presenteert als een MetaMask-login- of hulp-/documentatiebron. De paginatitel en zichtbare inhoud verwijzen naar "Metamask® Login", en de screenshot toont MetaMask-branding, wallet-gerelateerde tekst en oproepen tot actie zoals login en download. In plaats van te opereren op een officieel zelfstandig merkdomein, wordt de inhoud gepubliceerd onder een gitbook.io-subdomein, wat erop wijst dat het mogelijk door gebruikers gemaakte documentatie of een gehoste landingspagina is in plaats van een officiële MetaMask-eigendom.
Op basis van de paginametadata en screenshot lijkt de site zich te richten op gebruikers die geïnteresseerd zijn in toegang tot cryptocurrency-wallets, Ethereum-transacties en blockchainapplicaties. De beheerder wordt niet duidelijk geïdentificeerd in de verstrekte scangegevens, en het gebruik van een generiek GitBook-subdomein met een ongebruikelijke aanduiding (mnneammnskklogon) kan het voor bezoekers moeilijker maken om eigendom en authenticiteit te verifiëren.
Veiligheidsbeoordeling voor mnneammnskklogon.gitbook.io
De scanresultaten wijzen op verhoogde risicosignalen op het moment van deze scan. Het domein werd gemarkeerd door 16 van de 91 beveiligingsengines, waarbij meerdere detecties de pagina omschrijven als phishing of anderszins kwaadaardig. Daarnaast was er één vermelding aanwezig in een grote phishing-/dreigingsdatabase, en een andere blacklistbron vermeldde het domein ook. De screenshot en metadata tonen verder dat de pagina MetaMask-branding gebruikt op een niet-gerelateerd door GitBook gehost subdomein, wat kan wijzen op een poging om een bekende cryptocurrencydienst na te bootsen.
Hoewel de bestandsscan geen bevestigde kwaadaardige bestanden meldde, markeerde deze wel het domein en verschillende interne URL's met generieke labels voor kwaadaardige objecten. Het IP-adres van het domein stond ook vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan directe phishingdetecties, maar nog steeds het vermelden waard is. Het domein zelf is oud, maar omdat dit een gehost subdomein is op een publicatieplatform, vermindert de leeftijd van het hoofddomein het risico dat met deze specifieke pagina samenhangt niet op betekenisvolle wijze.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en maakt gebruik van Cloudflare-infrastructuur op IP-adres 104.18.40.47. Hosting en DNS lijken te steunen op Cloudflare-diensten, en de pagina-inhoud wordt geleverd via GitBook-gerelateerde assets en endpoints. De geldigheid van het certificaat wijst erop dat versleuteld transport beschikbaar was op het moment van deze scan, maar HTTPS alleen verifieert de legitimiteit van de inhoud niet.
DNSSEC lijkt niet ondertekend te zijn, wat betekent dat DNS-antwoorden mogelijk niet profiteren van die extra integriteitslaag. Er werden geen grote server-side malware-artefacten gemeld in de verstrekte bestandsscan, maar de bredere reputatiegegevens en de ogenschijnlijke merkgerichte loginpresentatie op een door derden gehost subdomein blijven de belangrijkere technische aandachtspunten.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?