metskchroem-extsion.gitbook.io
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de metskchroem-extsion.gitbook.io
Este domínio parece ser uma página alojada no GitBook que se apresenta como documentação ou uma landing page para uma "MetaMask chrome extension." O conteúdo visível utiliza a marca MetaMask, linguagem relacionada com carteiras e um apelo à ação de download em destaque, sugerindo que se destina a atrair utilizadores que procuram a carteira de navegador MetaMask ou ferramentas de criptomoeda relacionadas.
Com base na estrutura do subdomínio e na disposição da página, o conteúdo não parece ser operado a partir da presença oficial principal da MetaMask na web, mas sim a partir de um espaço de trabalho GitBook de terceiros. A própria cadeia do domínio contém erros ortográficos que se assemelham a "metamask chrome extension," o que pode indicar uma tentativa de captar tráfego de utilizadores que procuram a extensão legítima da carteira. A página parece estar focada na promoção de carteiras de criptomoeda e não em documentação geral.
Avaliação de segurança de metskchroem-extsion.gitbook.io
Vários sinais de segurança suscitam preocupação no momento desta análise. O domínio foi assinalado por 11 de 91 motores de segurança, com vários a classificá-lo como phishing ou malicioso. Além disso, a análise de malware identificou uma página assinalada e uma ligação/domínio de saída assinalado associado a um objeto malicioso genérico. O conteúdo da página também parece imitar a marca MetaMask enquanto está alojado num subdomínio GitBook não relacionado, o que pode indicar uma página imitadora concebida para se assemelhar a um serviço de criptomoeda bem conhecido.
Os resultados de blacklist e de bases de dados de ameaças foram mistos. As principais blocklists de conteúdo malicioso apresentadas na análise estavam limpas no momento da revisão, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal mais fraco e não prova, por si só, conteúdo nocivo no website. Ainda assim, a combinação de deteções de phishing por vários motores, semelhança suspeita com a marca e um destino externo assinalado aumenta materialmente o risco.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através da infraestrutura Cloudflare no endereço IP 104.18.40.47 e utiliza um certificado TLS válido emitido por Google Trust Services, com expiração em agosto de 2026. O servidor web está à frente da Cloudflare, e os nameservers também apontam para a Cloudflare. O DNSSEC parece não estar assinado no momento desta análise.
De uma perspetiva técnica, a presença de HTTPS indica apenas transporte encriptado e não deve ser tratada como prova de legitimidade. As preocupações mais relevantes são a ligação de saída assinalada, o modelo de entrega alojado no GitBook para uma página que imita uma marca de carteira cripto bem conhecida e a falta de sinais de autenticidade mais fortes que associem esta página ao operador oficial da MetaMask.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?