mtmskchrcmxtnsion.gitbook.io
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de mtmskchrcmxtnsion.gitbook.io
Este domínio parece alojar uma página GitBook que se apresenta como documentação ou material de integração para a extensão de navegador MetaMask. O título da página e o conteúdo visível referem "Metamask Chrome Extension" e descrevem passos de configuração da carteira e de ligação a aplicações descentralizadas na rede Ethereum. Com base na captura de ecrã, o site está formatado como uma página de ajuda ou de informação sobre o produto, e não como um website corporativo autónomo completo.
A página é servida a partir de um subdomínio gitbook.io, o que sugere que poderá tratar-se de conteúdo publicado por utilizadores no GitBook e não de um domínio oficial pertencente à MetaMask. A própria cadeia do subdomínio não corresponde claramente à marca MetaMask, enquanto a página utiliza fortemente o nome e o logótipo MetaMask. Com base no conteúdo disponível e no padrão de nomenclatura, esta página parece estar relacionada com a integração de carteiras de criptomoedas e poderá estar a tentar assemelhar-se à documentação oficial da MetaMask.
Avaliação de segurança de mtmskchrcmxtnsion.gitbook.io
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 15 de 91 motores de segurança, com as deteções a classificá-lo, de forma geral, como phishing ou malicioso. Além disso, a página utiliza de forma destacada a marca MetaMask enquanto está alojada num subdomínio GitBook não relacionado, o que pode indicar uma página imitadora destinada a assemelhar-se à documentação oficial da carteira. Este tipo de discrepância de marca é um sinal de alerta comum para roubo de credenciais ou burlas direcionadas a carteiras.
A análise de ficheiros de malware não identificou ficheiros maliciosos nos recursos da página incluídos na amostra, mas isso não compensa as deteções relacionadas com phishing. As páginas de phishing recorrem frequentemente a marca enganosa e engenharia social, em vez de malware descarregável. Os dados de blacklist foram mistos: as principais bases de dados de conteúdo malicioso aqui apresentadas estavam limpas, mas o endereço IP do domínio constava de uma blocklist de reputação de correio, o que é um sinal secundário mais fraco e não constitui, por si só, prova de conteúdo web nocivo.
Em conjunto, os indicadores mais fortes são o consenso de phishing entre vários motores, a pontuação de confiança muito baixa fornecida no contexto da análise, a ausência de presença de tráfego significativa e a aparente imitação de uma marca de criptomoeda bem conhecida numa plataforma de publicação de terceiros. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido emitido pela Google Trust Services, com expiração indicada para agosto de 2026. Está alojado por trás da Cloudflare no endereço IP 104.18.40.47, com nameservers e infraestrutura web da Cloudflare. A utilização de HTTPS e de uma configuração CDN/proxy comum ajuda na segurança do transporte, mas não deve ser tratada como prova de legitimidade, porque as páginas de phishing utilizam habitualmente as mesmas proteções.
O DNSSEC parece não estar assinado. A antiguidade do domínio indicada no WHOIS é relativamente elevada, mas, como se trata de um subdomínio gitbook.io, a antiguidade do domínio principal não reflete necessariamente a antiguidade ou a fiabilidade da página específica alojada. Não foram identificados ficheiros maliciosos nem ligações de saída assinaladas na amostra da análise da página, o que pode sugerir que a principal preocupação é conteúdo enganoso e não a entrega de exploits.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?