metamaskkcrypt0login.webflow.io
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von metamaskkcrypt0login.webflow.io
Diese Website scheint eine auf Webflow gehostete Seite zu sein, die sich als MetaMask-Anmelde- oder Login-Seite ausgibt. Sowohl der Seitentitel als auch die Meta-Beschreibung verweisen auf "metamask login" und verwandte Begriffe, während der Screenshot Branding- und Layout-Elemente zeigt, die dem bekannten Kryptowallet-Dienst MetaMask ähneln. Ihr offensichtlicher Zweck könnte darin bestehen, Nutzer anzuziehen, die nach Wallet-Zugang, Downloads oder kontobezogener Hilfe suchen.
Basierend auf der Domainstruktur handelt es sich hierbei um eine auf webflow.io gehostete Subdomain und nicht um eine offizielle MetaMask-eigene Domain. Die Zeichenfolge "metamaskkcrypt0login" kombiniert den Markennamen MetaMask mit loginbezogener Wortwahl und veränderter Schreibweise, was auf einen Versuch hindeuten könnte, dem legitimen Dienst zu ähneln. Die Website scheint auf Kryptowährungsnutzer abzuzielen, eine Gruppe, die häufig Ziel von Kampagnen zum Abgreifen von Zugangsdaten und zum Leeren von Wallets ist.
Sicherheitsbewertung für metamaskkcrypt0login.webflow.io
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 17 von 91 Sicherheits-Engines markiert, und es lagen mehrere unabhängige, auf Phishing fokussierte Erkennungen vor. Darüber hinaus führte eine große Bedrohungsdatenbank die Seite wegen Social-Engineering-Aktivitäten. Obwohl ein Malware-Scan keine schädlichen Dateien meldete, wiegt dieses Ergebnis den breiteren Konsens, der auf phishingbezogenes Verhalten hindeutet, nicht auf.
Der Domainname ähnelt stark der Marke MetaMask, fügt jedoch zusätzliche Zeichen und loginbezogene Wortwahl hinzu, und der Screenshot scheint die visuelle Darstellung von MetaMask nachzuahmen. Diese Kombination könnte auf eine täuschend ähnliche Seite hindeuten, die darauf abzielt, Wallet-Zugangsdaten, Seed-Phrases oder andere sensible Informationen von Kryptowährungsnutzern zu erfassen. Die IP-Adresse der Domain wurde außerdem auf einer Mail-Reputations-Blockliste geführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch zu leichter zusätzlicher Vorsicht Anlass gibt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und wird über Cloudflare-Infrastruktur auf der IP-Adresse 104.18.36.248 bereitgestellt; das Hosting ist auf Grundlage der verfügbaren Daten Kanada zugeordnet. Die Nameserver sind an Cloudflare delegiert, und die Seite lädt statische Assets von Webflow-bezogenen Content-Delivery-Domains. DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht weist das Vorhandensein von HTTPS lediglich auf verschlüsselte Übertragung hin und sollte nicht als Nachweis von Legitimität betrachtet werden. Das Hauptproblem ist hier nicht die TLS-Konfiguration, sondern die offensichtliche Markenimitation auf einer von Dritten gehosteten Subdomain, kombiniert mit starken phishingbezogenen Reputationssignalen zum Zeitpunkt des Scans.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?