tt.metatask.vip
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von tt.metatask.vip
Die Domain tt.metatask.vip scheint eher eine irreführende Landingpage als eine legitime Unternehmens- oder Dienstleistungswebsite zu hosten. Basierend auf dem Screenshot gibt sich die Seite als WhatsApp-bezogenes „offizielles Konto“ und „Sicherheitsverifizierungszentrum“ aus und verwendet WhatsApp-Branding sowie chinesischsprachige Hinweise, die behaupten, ein Konto sei gefährdet und müsse verifiziert werden. Diese Art der Darstellung wird häufig mit Seiten in Verbindung gebracht, die auf das Abgreifen von Zugangsdaten oder Social Engineering abzielen und versuchen, Besucher zu sofortigem Handeln zu drängen.
Der Domainname selbst stimmt nicht mit dem auf der Seite gezeigten Branding überein. Darüber hinaus deutet der verfügbare Domain-Kontext darauf hin, dass die Website durch ihr Benennungsmuster möglicherweise auch einer bekannten Marke für Kryptowallets ähnelt, während der sichtbare Inhalt eine andere große Messaging-Plattform imitiert. Diese Diskrepanz zwischen Domain-Identität und Branding auf der Seite ist ein deutliches Warnsignal und legt nahe, dass die Website von einer unbekannten Partei betrieben wird, die versucht, etablierte Dienste zu imitieren, und nicht von einer offiziellen Organisation.
Sicherheitsbewertung für tt.metatask.vip
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 20 von 91 Sicherheits-Engines markiert, und eine große Bedrohungsdatenbank führte sie wegen Social-Engineering-Aktivitäten. Der im Screenshot gezeigte Seiteninhalt scheint darauf ausgelegt zu sein, Dringlichkeit in Bezug auf Kontosicherheit und Verifizierung zu erzeugen, was eine gängige Phishing-Taktik ist. Die Domain ähnelt außerdem in der reinen Schreibweise stark metamask.io und könnte eine Look-alike-Domain sein, obwohl der sichtbare Seiteninhalt stattdessen WhatsApp-Branding imitiert.
Zusätzlicher Kontext verstärkt die Bedenken: Die Domain ist relativ neu, hat kein aussagekräftiges Traffic-Ranking, und das auf der Seite gezeigte Branding stimmt nicht mit dem Domainnamen überein. Zwar wurden bei einem Malware-Scan zum Zeitpunkt der Prüfung keine schädlichen Dateien erkannt, doch das wiegt die umfassenderen phishingbezogenen Erkennungen und die auf Imitation ausgelegte Darstellung nicht auf. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputation-Blocklist aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch zu leichter zusätzlicher Vorsicht Anlass gibt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, ausgestellt von TrustAsia Technologies, mit einem angegebenen Ablauf im Oktober 2026. Ein gültiges Zertifikat zeigt lediglich an, dass der Datenverkehr bei der Übertragung verschlüsselt sein kann; es bestätigt nicht, dass der Betreiber vertrauenswürdig ist. Die Domain ist ungefähr 189 Tage alt, DNSSEC scheint unsigniert zu sein, und die Website wird zu einer von Vapeline Technology in Hongkong gehosteten IP-Adresse aufgelöst. Die Webserver-Software und Details zu den unterstützten Protokollen wurden in den bereitgestellten Scan-Daten nicht identifiziert.
Aus Infrastruktursicht beweist die Kombination aus einer jungen Domain, unsigniertem DNSSEC, fehlendem Ranking und unklarem Server-Fingerprinting für sich genommen keinen Missbrauch, passt jedoch zu einem Muster, das häufig bei kurzlebiger Phishing-Infrastruktur zu beobachten ist. Im bereitgestellten Seitenscan wurden keine externen Links, referenzierten Domains oder iframes identifiziert.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?