mnneammnskklogon.gitbook.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis mnneammnskklogon.gitbook.io
Ta domena wydaje się być stroną hostowaną w GitBook, przedstawiającą się jako zasób logowania lub pomocy/dokumentacji MetaMask. Tytuł strony i widoczna treść odnoszą się do „Metamask® Login”, a zrzut ekranu pokazuje branding MetaMask, tekst związany z portfelem oraz wezwania do działania, takie jak logowanie i pobieranie. Zamiast działać w oficjalnej, niezależnej domenie marki, treść jest publikowana w subdomenie gitbook.io, co sugeruje, że może to być dokumentacja utworzona przez użytkownika lub hostowana strona docelowa, a nie oficjalna własność MetaMask.
Na podstawie metadanych strony i zrzutu ekranu witryna wydaje się być ukierunkowana na użytkowników zainteresowanych dostępem do portfela kryptowalutowego, transakcjami Ethereum i aplikacjami blockchain. Operator nie jest jednoznacznie zidentyfikowany w dostarczonych danych skanowania, a użycie ogólnej subdomeny GitBook z nietypową etykietą (mnneammnskklogon) może utrudniać odwiedzającym weryfikację własności i autentyczności.
Ocena bezpieczeństwa mnneammnskklogon.gitbook.io
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało stronę jako phishingową lub w inny sposób złośliwą. Ponadto obecny był jeden wpis w dużej bazie danych phishingu/zagrożeń, a inne źródło blacklisty również umieściło tę domenę na liście. Zrzut ekranu i metadane dodatkowo pokazują, że strona używa brandingu MetaMask w niepowiązanej subdomenie hostowanej w GitBook, co może wskazywać na próbę naśladowania znanej usługi kryptowalutowej.
Chociaż skan plików nie zgłosił potwierdzonych złośliwych plików, oznaczył domenę i kilka wewnętrznych adresów URL ogólnymi etykietami złośliwego obiektu. Adres IP domeny był również wymieniony na jednej liście blokad reputacji poczty, co jest słabszym sygnałem niż bezpośrednie detekcje phishingu, ale nadal warto to odnotować. Sama domena jest stara, ale ponieważ jest to hostowana subdomena na platformie wydawniczej, wiek domeny nadrzędnej nie zmniejsza w istotny sposób ryzyka związanego z tą konkretną stroną.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez uznany urząd certyfikacji i korzysta z infrastruktury Cloudflare pod adresem IP 104.18.40.47. Hosting i DNS wydają się opierać na usługach Cloudflare, a treść strony jest dostarczana za pośrednictwem zasobów i punktów końcowych związanych z GitBook. Ważność certyfikatu sugeruje, że szyfrowany transport był dostępny w czasie tego skanowania, ale samo HTTPS nie weryfikuje legalności treści.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy integralności. W dostarczonym skanie plików nie zgłoszono istotnych artefaktów malware po stronie serwera, ale szersze dane reputacyjne oraz widoczna prezentacja logowania stylizowana na markę w subdomenie hostowanej przez podmiot trzeci pozostają bardziej znaczącymi problemami technicznymi.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?