الانتقال إلى تقرير الأمان
⚠️
تم الإبلاغ عن هذا النطاق باعتباره ضارًّا
محركات الأمان التي تبلغ عن اكتشاف: 14. قوائم الحظر العامة التي تبلغ عن تطابق: 2. توخي الحذر الشديد — لا تدخل بيانات الاعتماد أو المعلومات الشخصية.
أمن المجال وذكاء التهديدات

methmmsklgnc[.]gitbook[.]io

“MetaMask® Łøgin | us”

حكم التهديد حرجة 100/100 درجة الأدلة
التوفر آخر نشاط معروف أحدث مراقبة إمكانية الوصول المخزنة
اكتشافات VirusTotal: 14/91 تطابقات القائمة السوداء المخزنة: 2 URLQuery threat systems: 3 alerts انتحال العلامة التجارية: MetaMask آخر نشاط معروف
14/03/2026 MetaMask CDN

ملخص الأدلة

حرج
Evidence score
100/100

Analysis indicates that methmmsklgnc.gitbook.io is currently active and flagged for brand impersonation targeting MetaMask. The page title MetaMask® Łøgin | us directly references the brand. VirusTotal reports detections from 13 out of 95 security vendors while the domain appears on 3 security blocklists. Gridinsoft assigns a trust score of 0 out of 100. The site returns HTTP status 307 and remains listed as blocked by PhishDestroy, MetaMask and SEAL. The scam classification is recorded as cryptocurrency related.
Infrastructure analysis reveals the domain resolves to IP address 172.64.147.209 located in the US under AS13335 Cloudflare, Inc. Nameservers are listed as dahlia.ns.cloudflare.com and hugh.ns.cloudflare.com. The domain was registered through Cloudflare, Inc. on March 14, 2026 and uses an SSL certificate issued by Google Trust Services under the WE1 profile. Technologies detected include Cloudflare and HTTP/3.
What remains uncertain is the precise duration of operation prior to the first detections and the full extent of any associated infrastructure beyond the single IP observed. No additional domains or linked endpoints appear in the provided intelligence. Defenders should block the IP 172.64.147.209 at network boundaries, monitor for similar gitbook.io subdomains, and update internal blocklists with the exact domain string methmmsklgnc.gitbook.io. Regular review of vendor blocklist feeds is recommended given the current active status as of July 12, 2026.

VirusTotal
VirusTotal
14 det.
URLQuery
URLQuery
3 threat alerts
DNS Security
1/14
رادار CF
ضار
شهادة TLS
Google Trust Services
العمر
5 mo
الحالة المرصودة
آخر نشاط معروف HTTP 307
PhishDestroy
قائمة الإتلاف
مدرج

Data Coverage

VirusTotal 14 / 91 URLQuery 3 threat-system alerts PhishStats checked — no match recorded OTX no community references رادار CF provider verdict: malicious URLScan capture التقرير المخزن URLScan verdict malicious حجب عناوين DNS 1/14 TLS valid certificate, 37d WHOIS 5 mo old لقطة شاشة 4 captures · 3 sources سلسلة إعادة التوجيه لم يتم التحقيق فيها
استخبارات أمن الشبكات
DNS Provider Blocks 1 / 14
Quad9 Secure
Threat Detection Systems 3 alerts
Detection System Indicator Verdict Alert
DNS4EU methmmsklgnc.gitbook.io malicious Sinkholed
DigiCert UltraDNS methmmsklgnc.gitbook.io malicious Sinkholed
Quad9 DNS methmmsklgnc.gitbook.io malicious Sinkholed
CF Cloudflare Radar Verdict ضار
Phishing

مسار الاستجابة للتهديدات Pipeline

الاكتشاف
Checks
Reports
التوفر
13/15

تغطية قوائم الحظر

١٠ مصادر خارجية مراقبة · لقطة محفوظة 10/08/2026

٨ مصادر خارجية مراقبة لا تطابق

المخطط الزمني للاكتشاف

  1. VirusTotal

    0 ← 13

لقطة محفوظة

معلومات النطاق

النطاق
URLScan Verdict ضار score 100 Phishing brand: MetaMask report ↗
الخادم / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden لا تُنسب سمعة Edge-IP إلى هذا المجال.
Registrar (base domain) Cloudflare US(US)
جهة الإبلاغ عن إساءة الاستخدامregistrar-abuse@cloudflare.com
البحث في قاعدة بيانات WHOISICANN RDAP لـ gitbook.io →
عنوان IP 172.64.147.209 CDN
الموقع الجغرافيUS San Francisco, US
الشبكةAS13335 · Cloudflare, Inc.
يتم إخفاء عنوان IP الأصلي خلف وكيل CDN. تحتوي نتائج IP العكسي لعنوان الحافة على مستأجرين غير مرتبطين؛ يتطلب العثور على المصدر نظام أسماء النطاقات السلبي أو بيانات شفافية الشهادة.
Registration (base domain)gitbook.io · تم إنشاؤه 14/03/2026 (148d)
حالة HTTP307 Temporary Redirect
Elapsed Since First Report 40 days
ما الذي نحتسبه Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: آخر نشاط معروف.
ما يحتويه كل تقرير قد تشير سجلات التقارير الصادرة المخزنة إلى الأدلة المتاحة في ذلك الوقت، مثل أحكام البائعين أو بيانات التسجيل أو تفاصيل الاستضافة أو التصنيفات أو لقطات الشاشة. لا تستنتج هذه الصفحة الحمولة الدقيقة التي تم تسليمها أو استلامها أو إقرارها أو الإجراء الذي اتخذه المستلم.
التفاصيل التقنيةDNS وأسماء TLS والطوابع الزمنية
تاريخ أول اكتشاف14/03/2026
DOM Analysisanalyzed 23/04/2026DOM analysis score 100/100
Submitted URLhttp://methmmsklgnc.gitbook.io/
خوادم الأسماءdahlia.ns.cloudflare.comhugh.ns.cloudflare.com
رصد TLSصالح منذ 21/01/2026فُحص في 15/03/2026
عنوان الصفحة
MetaMask® Łøgin | us
شهادة TLS
Valid transport encryption · صادرة عن Google Trust Services · valid for 37 days
الإبلاغ عن هذا النطاق أرسل الأدلة وساعد في حماية الآخرين

تحليل VirusTotal

14 / قام موردو الأمان 91 بوضع علامة على هذا المجال
View on VT
Last analyzed Previous stored snapshot: 14 detections
ADMINUSLabs
ChainPatrol
alphaMountain.ai
BitDefender
CyRadar
ESET
Emsisoft
Fortinet
G-Data
كاسبرسكي
Lionic
نتكرافت
سوفوس
Webroot

هل تأثرت بهذا الموقع؟

If credentials were compromised, report immediately. Do not engage with recovery scammers.

إذا أدخلت بيانات اعتماد الحساب أو المعلومات الشخصية أو معلومات الدفع أو قمت بتنزيل ملف من هذا النطاق، فاتخذ إجراءً فوريًا. فيما يلي موارد لمساعدتك في الإبلاغ عن الحادث وحماية نفسك.

اليوروبول
ابحث عن قناة التقارير الرسمية لبلدك في الاتحاد الأوروبي
National police directory
احذروا من المحتالين الذين يزعمون أنهم يساعدون في استرداد الأموال! قد يتصل المجرمون بالضحايا مرة أخرى بينما يتظاهرون بأنهم محققون أو محامون أو وكلاء استرداد. لا تدفع رسومًا مقدمة أو تشارك بيانات الاعتماد. تعرف على المزيد حول الاحتيال في مجال التعافي →

أبلغ السلطات المحلية

حدد بلدك للحصول على الاتصالات الرسمية المتعلقة بالجرائم الإلكترونية أو إنشاء مسودة شكوى →.

دليل 97 دولة
المسودة بمساعدة الذكاء الاصطناعي - تتم معالجة تفاصيل الحادث بواسطة موفر الذكاء الاصطناعي قم بمراجعتها وتقديمها بنفسك

تحقق من أي نطاق

تحليل التهديدات باستخدام قائمة الحظر المخزنة، وWHOIS، وDNS، وأدلة الفحص العامة

امسح الآن

الإبلاغ عن محاولة تصيد احتيالي

أرسل النطاقات المشبوهة إلى قاعدة بيانات التهديدات الخاصة بنا — ساهم في حماية المجتمع

إبلاغ

تحديثات فورية حول التهديدات

تقارير التصيد الاحتيالي الأخيرة وتغييرات التوفر الملحوظة

مراقبة

ابقَ على اطلاع، وابقَ آمنًا

راقب التهديدات في الوقت الفعلي أو اعترض على هذا الإدراج إذا كنت تعتقد أنه إنذار كاذب

تحديثات فورية حول التهديدات الاعتراض على هذا الإعلان

أدوات خارجية

HTML · IFRAME

تضمين هذا التقرير

شارك هذه المعلومات الاستخباراتية المتعلقة بالتهديدات على موقعك الإلكتروني أو مدونتك

embed.html
<iframe
  src="https://phishdestroy.io/ar/embed/domain/methmmsklgnc.gitbook.io"
  title="PhishDestroy threat report for methmmsklgnc.gitbook.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>