metamask-update.github.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis metamask-update.github.io
Ta domena wydaje się hostować witrynę utrzymaną w stylistyce MetaMask, znanego portfela kryptowalutowego i platformy dostępu do Web3. Tytuł strony i meta description przedstawiają ją jako miejsce do kupowania, sprzedawania, wymiany i zarządzania aktywami cyfrowymi, a zrzut ekranu pokazuje branding MetaMask, grafiki w stylu portfela oraz wyraźne wezwanie do działania „Get MetaMask”. Na podstawie widocznej treści witryna jest pozycjonowana jako strona docelowa związana z kryptowalutami, a nie ogólny blog informacyjny ani niezwiązana z tematem strona osobista.
Jednak sama domena nie jest główną domeną MetaMask wskazaną w metadanych strony. Zamiast tego używa subdomeny GitHub Pages, która bardzo przypomina oficjalną nazwę marki, dodając przy tym dodatkowe słowo. Taki wzorzec może wskazywać na nieoficjalną stronę promocyjną, klon stworzony przez fanów lub stronę podszywającą się, próbującą wykorzystać znajomość marki MetaMask wśród użytkowników. Na podstawie dostępnych danych wydaje się, że jest hostowana przez GitHub Pages, a nie na infrastrukturze wyraźnie powiązanej z oficjalną witryną MetaMask.
Ocena bezpieczeństwa metamask-update.github.io
Kilka sygnałów bezpieczeństwa budzi obawy w czasie tego skanu. Domena została oznaczona przez 8 z 89 silników bezpieczeństwa, przy czym wiele detekcji klasyfikuje ją jako phishing. Ponadto domena bardzo przypomina metamask.io i może być stroną podobną do oryginału, mającą naśladować legalną markę MetaMask. Metadane strony wprost odnoszą się do „Metamask.io”, a zrzut ekranu pokazuje branding MetaMask oraz komunikat „Get MetaMask”, co zwiększa prawdopodobieństwo, że odwiedzający mogą pomylić ją z oficjalną witryną.
Inne wyniki skanowania były mniej poważne: skan malware nie wykrył oznaczonych plików, a główne listy blokowania treści złośliwych i phishingu uwzględnione w skanie były zgłoszone jako czyste w czasie przeglądu. Mimo to czyste wyniki skanowania plików nie wykluczają kradzieży danych uwierzytelniających ani phishingu ukierunkowanego na portfele, zwłaszcza gdy głównym problemem jest naśladowanie marki, a nie dostarczanie malware. Brak rankingu ruchu oraz użycie subdomeny GitHub Pages również stanowią kontekst, który może być istotny przy ocenie legalności.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem Let's Encrypt, który w czasie tego skanu był ważny do 2026-10-31. Rozwiązuje się do adresu IP 185.199.109.153 i wydaje się być hostowana na infrastrukturze GitHub Pages w Stanach Zjednoczonych. Serwer WWW został zidentyfikowany jako GitHub.com, co jest zgodne z wdrożeniem witryny statycznej, a nie dedykowanym, niezależnym środowiskiem hostingowym.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. Skan malware nie zgłosił złośliwych plików, oznaczonych linków zewnętrznych ani problemów opartych na iframe, ale głównym problemem technicznym nie jest malware po stronie serwera; jest nim pozorne użycie domeny GitHub Pages przypominającej markę, która może być wykorzystywana do phishingu lub podszywania się.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?