metmskluginn-auth.gitbook.io
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de metmskluginn-auth.gitbook.io
Este domínio parece ser uma página alojada no GitBook que se apresenta como um recurso de início de sessão ou integração do MetaMask. O título da página, a marca visível e o texto na página fazem referência ao MetaMask, uma carteira de criptomoedas bem conhecida, e incentivam os visitantes a "Connect Wallet", ao mesmo tempo que exibem imagens promocionais relacionadas com carteiras e instruções de configuração.
Com base na estrutura do subdomínio, a página está alojada em gitbook.io e não num domínio oficial pertencente ao MetaMask. Isso sugere que pode tratar-se de uma página de terceiros em estilo de documentação ou de uma página imitadora que utiliza uma plataforma de publicação para imitar um serviço de criptomoedas. O operador não está claramente identificado na página, e o conteúdo disponível não fornece provas claras de uma relação oficial com a marca MetaMask.
Avaliação de segurança de metmskluginn-auth.gitbook.io
Vários sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, com muitos a classificá-lo como phishing ou de outra forma malicioso. Além disso, uma importante base de dados de phishing e outra base de dados de ameaças listaram o URL, e o conteúdo da página assemelha-se fortemente a uma página de início de sessão ou de ligação de carteira com a marca MetaMask alojada num subdomínio GitBook não relacionado. Essa combinação pode indicar uma tentativa de imitar um serviço de criptomoedas conhecido para recolher credenciais de carteira ou desencadear interações inseguras com a carteira.
A análise de malware não reportou ficheiros infetados, mas atribuiu um veredito genérico de malicioso ao domínio e a vários URLs internos. Uma blocklist de reputação de correio baseada em DNS também lista o endereço IP, embora esse sinal seja mais fraco do que deteções diretas de phishing e possa refletir uma reputação mais ampla do IP em vez do conteúdo do website. Ainda assim, os indicadores mais fortes aqui são o consenso de phishing entre vários motores, a listagem na base de dados de phishing e a aparente imitação da marca num alojamento não oficial.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração indicada como 2026-08-17. É servido através da infraestrutura da Cloudflare no endereço IP 104.18.40.47, com o alojamento geolocalizado no Canadá nesta análise. O domínio utiliza nameservers da Cloudflare, e o DNSSEC parece não estar assinado.
Do ponto de vista da infraestrutura, a página está alojada num subdomínio do GitBook em vez de num domínio dedicado pertencente à marca, o que é digno de nota tendo em conta o conteúdo temático do MetaMask. Não foi identificado malware óbvio do lado do servidor na análise de ficheiros, mas a combinação de deteções de phishing, listagens em bases de dados de ameaças e branding suspeito de ligação de carteira representa a principal preocupação técnica, mais do que uma configuração incorreta de TLS ou do alojamento.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?