metskchroem-extsion.gitbook.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis metskchroem-extsion.gitbook.io
Ta domena wydaje się być stroną hostowaną na GitBook, przedstawiającą się jako dokumentacja lub strona docelowa dla „MetaMask chrome extension”. Widoczna treść wykorzystuje branding MetaMask, język związany z portfelami oraz wyraźne wezwanie do pobrania, co sugeruje, że ma przyciągać użytkowników szukających portfela przeglądarkowego MetaMask lub powiązanych narzędzi kryptowalutowych.
Na podstawie struktury subdomeny i układu strony treść nie wydaje się być prowadzona w ramach głównej oficjalnej obecności MetaMask w sieci, lecz raczej z przestrzeni roboczej GitBook strony trzeciej. Sam ciąg domeny zawiera literówki przypominające „metamask chrome extension”, co może wskazywać na próbę przechwycenia ruchu od użytkowników szukających legalnego rozszerzenia portfela. Strona wydaje się koncentrować na promowaniu portfela kryptowalutowego, a nie na ogólnej dokumentacji.
Ocena bezpieczeństwa metskchroem-extsion.gitbook.io
W czasie tego skanu wiele sygnałów bezpieczeństwa budzi obawy. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing lub złośliwą. Ponadto skan pod kątem malware wykrył jedną oznaczoną stronę oraz jeden oznaczony link wychodzący/domenę powiązane z ogólnym złośliwym obiektem. Treść strony również wydaje się naśladować branding MetaMask, będąc jednocześnie hostowaną w niepowiązanej subdomenie GitBook, co może wskazywać na stronę podszywającą się, zaprojektowaną tak, by przypominać znaną usługę kryptowalutową.
Wyniki blacklist i baz danych zagrożeń były mieszane. Główne listy blokujące złośliwe treści pokazane w skanie były czyste w momencie przeglądu, ale adres IP domeny figurował na jednej liście blokującej reputację pocztową, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej treści strony internetowej. Mimo to połączenie wykryć phishingu przez wiele silników, podejrzanego podobieństwa brandingu oraz oznaczonego zewnętrznego miejsca docelowego istotnie zwiększa ryzyko.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona jest obsługiwana przez infrastrukturę Cloudflare pod adresem IP 104.18.40.47 i korzysta z ważnego certyfikatu TLS wydanego przez Google Trust Services, wygasającego w sierpniu 2026. Serwer WWW jest obsługiwany przednio przez Cloudflare, a nameservery również wskazują na Cloudflare. DNSSEC wydaje się niepodpisany w czasie tego skanu.
Z technicznego punktu widzenia obecność HTTPS wskazuje jedynie na szyfrowany transport i nie powinna być traktowana jako dowód legalności. Bardziej istotne obawy dotyczą oznaczonego linku wychodzącego, modelu dostarczania hostowanego na GitBook dla strony naśladującej znaną markę portfela kryptowalutowego oraz braku silniejszych sygnałów autentyczności wiążących tę stronę z oficjalnym operatorem MetaMask.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?