metamzklogzz.gitbook.io
Kategoria: Information Technology, Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis metamzklogzz.gitbook.io
Ta domena wydaje się być stroną hostowaną na GitBook, przedstawiającą się jako portal logowania lub logowania się do MetaMask. Tytuł strony, widoczne oznaczenia marki i zrzut ekranu sugerują, że próbuje ona naśladować wygląd i sformułowania witryny portfela kryptowalutowego MetaMask, w tym odniesienia do aplikacji blockchain i dostępu do portfela.
Na podstawie dostępnej treści nie wydaje się to być niezależna witryna firmowa z wyraźną identyfikacją operatora. Zamiast tego wygląda to na prostą hostowaną stronę na platformie gitbook.io, prawdopodobnie utworzoną w celu przyciągnięcia uwagi użytkowników wokół dostępu do kont kryptowalutowych. Połączenie subdomeny GitBook, sformułowań związanych z logowaniem oraz oznaczeń marki w stylu MetaMask wskazuje, że strona może być ukierunkowana na użytkowników poszukujących usług związanych z portfelem.
Szersze dane kategoryzacyjne wiążą tę witrynę z tematyką technologii informacyjnych i usług finansowych, ale widoczna treść jest wężej skoncentrowana na logowaniu do portfela kryptowalutowego. Na stronie nie ma wyraźnych dowodów na oficjalną własność przez MetaMask lub jego organizację nadrzędną.
Ocena bezpieczeństwa metamzklogzz.gitbook.io
Ta witryna wykazuje wiele wskaźników wysokiego ryzyka w czasie tego skanowania. Została oznaczona przez 15 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub związaną z oszustwami. Strona również ściśle naśladuje oznaczenia marki MetaMask, jednocześnie używając niepowiązanej subdomeny GitBook, co może wskazywać na stronę sobowtóra mającą na celu wprowadzenie odwiedzających w błąd, aby uwierzyli, że wchodzą w interakcję z oficjalną usługą.
Chociaż skan pod kątem malware nie wykrył złośliwych plików, a główne listy blokowania złośliwych treści były czyste w czasie tego skanowania, sygnały te nie przeważają w tym przypadku nad silniejszymi wskaźnikami phishingu. Adres IP domeny znajduje się również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale dodaje niewielki element ostrożności. Zrzut ekranu i tytuł strony wzmacniają obawy, ponieważ sugerują stronę skoncentrowaną na logowaniu, wykorzystującą stylistykę marki bez wyraźnego upoważnienia.
Łącznie dostępne dowody wskazują na podwyższone ryzyko phishingu, a nie na nieszkodliwą stronę dokumentacyjną. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez uznany urząd certyfikacji i jest hostowana za infrastrukturą Cloudflare pod adresem IP 104.18.40.47. Serwer WWW wydaje się należeć do Cloudflare, a hosting jest geolokalizowany w Kanadzie na podstawie danych skanowania. Strona jest dostarczana z subdomeny gitbook.io, a nie z dedykowanej samodzielnej domeny, co jest zgodne z treścią hostowaną na zewnętrznej platformie wydawniczej.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. Skan malware na poziomie strony nie wykrył złośliwych plików ani oznaczonych zewnętrznych linków, ale głównym problemem technicznym nie jest dostarczanie exploitów; jest nim pozorne wykorzystanie hostowanej strony, która naśladuje sposób logowania do marki kryptowalutowej.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?