metamzklogzz.gitbook.io
Categoria: Information Technology, Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de metamzklogzz.gitbook.io
Este domínio parece ser uma página alojada no GitBook que se apresenta como um portal de login ou início de sessão da MetaMask. O título da página, a identidade visual visível e a captura de ecrã sugerem que está a tentar imitar o aspeto e a redação do website da carteira de criptomoedas MetaMask, incluindo referências a aplicações de blockchain e acesso à carteira.
Com base no conteúdo disponível, isto não parece ser um website empresarial independente com identificação clara do operador. Em vez disso, parece uma página alojada leve na plataforma gitbook.io, provavelmente criada para captar a atenção dos utilizadores em torno do acesso a contas de criptomoedas. A combinação de um subdomínio GitBook, redação temática de login e identidade visual ao estilo da MetaMask indica que a página pode estar a visar utilizadores que procuram serviços relacionados com carteiras.
Os dados da categoria mais ampla associam o site a temas de tecnologia da informação e serviços financeiros, mas o conteúdo visível está mais especificamente centrado no início de sessão em carteiras de criptomoedas. Não há provas claras na página de propriedade oficial por parte da MetaMask ou da sua organização-mãe.
Avaliação de segurança de metamzklogzz.gitbook.io
Este website apresenta múltiplos indicadores de alto risco no momento desta análise. Foi assinalado por 15 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. A página também imita de perto a identidade visual da MetaMask enquanto utiliza um subdomínio GitBook não relacionado, o que pode indicar uma página imitadora destinada a induzir os visitantes em erro, levando-os a acreditar que estão a interagir com o serviço oficial.
Embora a análise de malware não tenha detetado ficheiros maliciosos e as principais blocklists de conteúdo malicioso estivessem limpas no momento desta análise, esses sinais não se sobrepõem aos indicadores mais fortes de phishing neste caso. O endereço IP do domínio também consta numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas acrescenta um pequeno grau de cautela. A captura de ecrã e o título da página reforçam a preocupação porque sugerem uma página centrada em login que utiliza o estilo visual da marca sem autorização clara.
Em conjunto, as provas disponíveis apontam para um risco elevado de phishing, em vez de uma página de documentação benigna. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido por uma autoridade de certificação amplamente reconhecida, e está alojado por trás da infraestrutura da Cloudflare no endereço IP 104.18.40.47. O servidor web parece ser Cloudflare, com o alojamento geolocalizado no Canadá com base nos dados da análise. A página é disponibilizada a partir de um subdomínio gitbook.io em vez de um domínio autónomo dedicado, o que é consistente com conteúdo alojado numa plataforma de publicação de terceiros.
O DNSSEC parece não estar assinado, o que significa que as respostas DNS podem não beneficiar dessa camada adicional de integridade. Não foram detetados ficheiros maliciosos nem ligações externas assinaladas pela análise de malware ao nível da página, mas a principal preocupação técnica não é a entrega de exploits; é o aparente uso de uma página alojada que imita uma experiência de login de uma marca de criptomoedas.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?