metamask-update.github.io
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de metamask-update.github.io
Este dominio parece alojar un sitio web temático sobre MetaMask, una conocida billetera de criptomonedas y plataforma de acceso a Web3. El título de la página y la meta description lo presentan como un lugar para comprar, vender, intercambiar y gestionar activos digitales, y la captura de pantalla muestra la marca MetaMask, imágenes de estilo billetera y una llamada a la acción destacada para “Get MetaMask.” Según el contenido visible, el sitio se presenta como una landing page relacionada con criptomonedas, en lugar de un blog informativo general o una página personal no relacionada.
Sin embargo, el dominio en sí no es el dominio principal de MetaMask mostrado en los metadatos de la página. En su lugar, utiliza un subdominio de GitHub Pages que se parece mucho al nombre oficial de la marca mientras añade una palabra adicional. Ese patrón puede indicar una página promocional no oficial, un clon hecho por fans o un sitio imitador que intenta beneficiarse de la familiaridad de los usuarios con la marca MetaMask. Según los datos disponibles, parece estar alojado a través de GitHub Pages en lugar de una infraestructura claramente asociada con el sitio web oficial de MetaMask.
Evaluación de seguridad de metamask-update.github.io
Varias señales de seguridad generan preocupación en el momento de este escaneo. El dominio fue marcado por 8 de 89 motores de seguridad, con múltiples detecciones que lo clasifican como phishing. Además, el dominio se parece mucho a metamask.io y puede ser un sitio imitador destinado a imitar la marca legítima MetaMask. Los metadatos de la página hacen referencia explícita a “Metamask.io,” y la captura de pantalla muestra la marca MetaMask y un aviso de “Get MetaMask”, lo que refuerza la posibilidad de que los visitantes puedan confundirlo con un sitio oficial.
Otros resultados del escaneo fueron menos graves: el análisis de malware no identificó archivos marcados, y las principales blocklists de contenido malicioso y phishing incluidas en el escaneo fueron reportadas como limpias en el momento de la revisión. Aun así, los resultados limpios del análisis de archivos no descartan el robo de credenciales ni el phishing dirigido a billeteras, especialmente cuando la principal preocupación es la imitación de marca más que la distribución de malware. La falta de una clasificación de tráfico y el uso de un subdominio de GitHub Pages también añaden contexto que puede ser relevante al evaluar la legitimidad.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado válido de Let's Encrypt que era válido hasta 2026-10-31 en el momento de este escaneo. Resuelve a la dirección IP 185.199.109.153 y parece estar alojado en infraestructura de GitHub Pages en los Estados Unidos. El servidor web fue identificado como GitHub.com, lo cual es coherente con un despliegue de sitio estático en lugar de un entorno de alojamiento independiente dedicado.
DNSSEC parece no estar firmado, lo cual es común, pero significa que las respuestas DNS no se benefician de esa capa adicional de integridad. El análisis de malware no reportó archivos maliciosos, enlaces externos marcados ni problemas basados en iframe, pero la principal preocupación técnica no es el malware del lado del servidor; es el aparente uso de un dominio de GitHub Pages parecido a una marca que puede utilizarse para phishing o suplantación de identidad.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?