metmskluginn-auth.gitbook.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis metmskluginn-auth.gitbook.io
Ta domena wydaje się być stroną hostowaną na GitBook, przedstawiającą się jako zasób logowania lub wdrożenia MetaMask. Tytuł strony, widoczne oznaczenia marki oraz tekst na stronie odnoszą się do MetaMask, dobrze znanego portfela kryptowalutowego, i zachęcają odwiedzających do „Connect Wallet”, jednocześnie wyświetlając promocyjne grafiki związane z portfelem oraz instrukcje konfiguracji.
Na podstawie struktury subdomeny strona jest hostowana w ramach gitbook.io, a nie w oficjalnej domenie należącej do MetaMask. Sugeruje to, że może to być strona zewnętrzna w stylu dokumentacji lub strona podszywająca się, wykorzystująca platformę wydawniczą do imitowania usługi kryptowalutowej. Operator nie jest wyraźnie zidentyfikowany na stronie, a dostępna treść nie dostarcza jednoznacznych dowodów na oficjalny związek z marką MetaMask.
Ocena bezpieczeństwa metmskluginn-auth.gitbook.io
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, przy czym wiele z nich sklasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto jeden główny rejestr phishingu i inna baza danych zagrożeń zawierały ten URL, a treść strony silnie przypomina stronę logowania lub łączenia portfela oznaczoną marką MetaMask, hostowaną w niepowiązanej subdomenie GitBook. Taka kombinacja może wskazywać na próbę imitowania znanej usługi kryptowalutowej w celu pozyskania danych uwierzytelniających portfela lub wywołania niebezpiecznych interakcji z portfelem.
Skanowanie pod kątem malware nie wykazało zainfekowanych plików, ale przypisało domenie i kilku wewnętrznym URL ogólny werdykt złośliwości. Oparty na DNS blocklist reputacji poczty również zawiera ten adres IP, chociaż ten sygnał jest słabszy niż bezpośrednie wykrycia phishingu i może odzwierciedlać szerszą reputację IP, a nie treść strony internetowej. Mimo to silniejszymi wskaźnikami są tutaj zgodność wielu silników co do phishingu, obecność w bazie danych phishingu oraz widoczne naśladowanie marki na nieoficjalnym hoście.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-08-17. Jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 104.18.40.47, a w tym skanowaniu hosting został geolokalizowany do Kanady. Domena korzysta z serwerów nazw Cloudflare, a DNSSEC wydaje się niepodpisany.
Z perspektywy infrastruktury strona jest hostowana w subdomenie GitBook, a nie w dedykowanej domenie należącej do marki, co jest godne uwagi w kontekście treści związanych z MetaMask. W skanowaniu plików nie zidentyfikowano oczywistego malware po stronie serwera, ale główny problem techniczny stanowi raczej połączenie wykryć phishingu, wpisów w bazach danych zagrożeń oraz podejrzanego brandingu związanego z łączeniem portfela niż błędna konfiguracja TLS lub hostingu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?