meta-masks.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von meta-masks.vercel.app
Die Domain meta-masks.vercel.app scheint sich als eine mit MetaMask verbundene Kryptowallet-Seite darzustellen. Ihr Seitentitel verweist auf MetaMask, und der Screenshot zeigt Branding, walletbezogene Grafiken und Aufforderungen wie "Connect Wallet", "Claim AirDrop", "Migration" und "Asset Recovery", die üblicherweise mit Web3-Wallet-Interaktionen und tokenbezogenen Abläufen in Verbindung gebracht werden.
Basierend auf der Subdomain-Struktur und den Hosting-Details scheint diese Seite auf Vercel bereitgestellt zu sein, anstatt unter der offiziellen primären Domain von MetaMask zu betrieben zu werden. Der Inhalt deutet darauf hin, dass sie möglicherweise versucht, Nutzer anzuziehen, die Wallet-Support, Synchronisierung, Hilfe beim Staking, NFT-Unterstützung oder Kontowiederherstellung suchen. Da sie MetaMask-Branding verwendet, während sie sich auf einer nicht zugehörigen Subdomain befindet, könnte sie dazu bestimmt sein, einen legitimen Kryptowährungsdienst zu imitieren oder nachzuahmen.
Sicherheitsbewertung für meta-masks.vercel.app
Diese Website zeigt zum Zeitpunkt dieses Scans mehrere Risikoindikatoren. Sie wurde von 17 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstufen. Der Seiteninhalt scheint außerdem MetaMask-Branding zu imitieren, während Besucher aufgefordert werden, eine Wallet zu verbinden oder walletbezogene Aktionen wie Migration, Wiederherstellung und Airdrop-Ansprüche durchzuführen, was Muster sind, die häufig mit dem Diebstahl von Zugangsdaten oder unbefugtem Wallet-Zugriff in Verbindung gebracht werden.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren gemischt. Große inhaltsorientierte Bedrohungsdatenbanken meldeten zum Zeitpunkt dieses Scans keinen Eintrag, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Dieser DNS-basierte Eintrag ist ein schwächeres Signal als direkte Phishing-Erkennungen, trägt aber dennoch in geringem Maße zur allgemeinen Vorsicht bei.
Die stärkste Sorge hier ist die offensichtliche Markenimitation in Verbindung mit breit angelegten Phishing-Erkennungen durch mehrere Engines und einem sehr niedrigen veröffentlichten Vertrauenswert. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Vercel gehostet und wird zur IP-Adresse 64.29.17.195 in den Vereinigten Staaten aufgelöst. Sie verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, mit einem Ablaufdatum von 2026-11-27. Das Vorhandensein von HTTPS weist auf verschlüsselte Übertragung hin, verifiziert jedoch für sich genommen nicht die Legitimität des Inhalts oder des Betreibers.
DNSSEC scheint nicht signiert zu sein, was bedeutet, dass DNS-Antworten möglicherweise nicht von einer DNSSEC-Validierung profitieren. Die Domain selbst ist mehrere Jahre alt, aber dies ist eine Vercel-Subdomain und keine etablierte eigenständige Markendomain. Aus technischer Risikoperspektive liegt das Hauptproblem nicht beim Zertifikat oder der Hosting-Konfiguration, sondern bei der offensichtlichen Nachahmung einer bekannten Krypto-Wallet-Marke auf Hosting eines Drittanbieters.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?