mtmskchrcmxtnsion.gitbook.io
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis mtmskchrcmxtnsion.gitbook.io
Ta domena wydaje się hostować stronę GitBook przedstawiającą się jako dokumentacja lub materiały wdrożeniowe dla rozszerzenia przeglądarki MetaMask. Tytuł strony i widoczna treść odnoszą się do „Metamask Chrome Extension” oraz opisują konfigurację portfela i kroki połączenia z aplikacjami zdecentralizowanymi w sieci Ethereum. Na podstawie zrzutu ekranu witryna jest sformatowana jak strona pomocy lub informacji o produkcie, a nie jak w pełni samodzielna korporacyjna witryna internetowa.
Strona jest udostępniana z subdomeny gitbook.io, co sugeruje, że może to być treść opublikowana przez użytkownika na GitBook, a nie oficjalna domena należąca do MetaMask. Sam ciąg subdomeny nie odpowiada jednoznacznie oznaczeniom marki MetaMask, podczas gdy strona intensywnie wykorzystuje nazwę i logo MetaMask. Na podstawie dostępnej treści i wzorca nazewnictwa ta strona wydaje się być związana z wdrażaniem użytkowników do portfela kryptowalutowego i może próbować przypominać oficjalną dokumentację MetaMask.
Ocena bezpieczeństwa mtmskchrcmxtnsion.gitbook.io
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 15 z 91 silników bezpieczeństwa, przy czym klasyfikacje wykryć ogólnie określały ją jako phishing lub złośliwą. Ponadto strona wyraźnie wykorzystuje markę MetaMask, będąc jednocześnie hostowaną w niepowiązanej subdomenie GitBook, co może wskazywać na stronę podszywającą się pod oficjalną dokumentację portfela. Tego rodzaju rozbieżność w oznaczeniach marki jest częstym sygnałem ostrzegawczym wskazującym na kradzież danych uwierzytelniających lub oszustwa wymierzone w portfele.
Skan plików pod kątem malware nie wykazał złośliwych plików w próbkowanych zasobach strony, ale nie niweluje to wykryć związanych z phishingiem. Strony phishingowe często opierają się na mylących oznaczeniach marki i socjotechnice, a nie na pobieralnym malware. Dane z blacklist były mieszane: główne pokazane tutaj bazy danych dotyczące złośliwych treści były czyste, ale adres IP domeny figurował na jednej liście blokad reputacji poczty, co jest słabszym sygnałem wtórnym i samo w sobie nie stanowi dowodu na szkodliwą treść witryny.
Łącznie najsilniejszymi wskaźnikami są zgodność wielu silników co do phishingu, bardzo niski wynik zaufania podany w kontekście skanowania, brak istotnej obecności w ruchu oraz pozorne naśladowanie znanej marki kryptowalutowej na zewnętrznej platformie wydawniczej. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL wydanego przez Google Trust Services, którego wygaśnięcie wskazano na sierpień 2026. Jest hostowana za Cloudflare pod adresem IP 104.18.40.47, z nameserverami i infrastrukturą webową Cloudflare. Korzystanie z HTTPS oraz popularnej konfiguracji CDN/proxy pomaga w bezpieczeństwie transportu, ale nie powinno być traktowane jako dowód legalności, ponieważ strony phishingowe powszechnie stosują te same zabezpieczenia.
DNSSEC wydaje się niepodpisany. Wiek domeny pokazany w WHOIS jest stosunkowo duży, ale ponieważ jest to subdomena gitbook.io, wiek domeny nadrzędnej nie musi odzwierciedlać wieku ani wiarygodności konkretnej hostowanej strony. W próbce skanowania strony nie zidentyfikowano złośliwych plików ani oznaczonych wychodzących linków, co może sugerować, że głównym problemem jest zwodnicza treść, a nie dostarczanie exploitów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?