metamask_usa_logiwiki.godaddysites.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de metamask_usa_logiwiki.godaddysites.com
Este sitio web parece presentarse como una página de inicio de sesión o informativa relacionada con MetaMask alojada en un subdominio del creador de sitios de GoDaddy. El título de la página y la marca visible hacen referencia a MetaMask, una conocida billetera de criptomonedas utilizada para acceder a aplicaciones de blockchain, y la captura de pantalla muestra un diseño parecido al de una página de inicio de billetera con avisos de descarga e inicio de sesión.
Según la estructura del dominio, este no parece ser un dominio oficial de MetaMask. El nombre de host combina una redacción temática de MetaMask con un subdominio de alojamiento de terceros, y los metadatos hacen referencia a "Login Wiki | Fandom", lo que puede estar destinado a hacer que la página parezca informativa o relacionada con la comunidad, al tiempo que sigue dirigiendo a los visitantes hacia acciones relacionadas con la billetera.
El sitio parece encajar en el ámbito de las criptomonedas/phishing más que en el de un sitio web de producto legítimo independiente. Su propósito puede ser atraer a usuarios que buscan información sobre el inicio de sesión de MetaMask o el acceso a la billetera y luego redirigirlos hacia la introducción de credenciales, la conexión de la billetera u otras acciones sensibles.
Evaluación de seguridad de metamask_usa_logiwiki.godaddysites.com
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 17 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o malicioso. Además, el análisis de malware informó de un elemento sospechoso en la página, y el sitio fue incluido por bases de datos de amenazas centradas en el contenido por actividad relacionada con ingeniería social o phishing.
El dominio también se parece mucho a metamask.io y puede ser una imitación destinada a hacerse pasar por la marca MetaMask. Esa semejanza es significativa porque la captura de pantalla de la página utiliza la marca MetaMask y mensajes temáticos de billetera mientras opera desde un subdominio alojado por un tercero en lugar del dominio oficial esperado. Aunque el dominio en sí es más antiguo, la antigüedad de un dominio principal alojado no reduce por sí sola el riesgo de abuso en una subpágina o subdominio específico.
También hay una señal secundaria menor procedente de datos de listas de bloqueo de reputación de correo que afectan a la dirección IP del dominio, aunque ese tipo de inclusión constituye una evidencia más débil que las detecciones de phishing y las inclusiones por contenido malicioso señaladas anteriormente. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido a través de GoDaddy, con vencimiento del certificado mostrado en 2027. Está alojado detrás de AWS Global Accelerator y servido por un servidor web del creador de sitios de GoDaddy identificado como DPS/2.0.0, con la IP del servidor resuelta ubicada en Montreal, Canada. El estado DNSSEC del dominio es unsigned.
Desde una perspectiva de seguridad, la presencia de HTTPS no debe considerarse una prueba de legitimidad, ya que las páginas de phishing también suelen utilizar certificados válidos. Las preocupaciones más relevantes aquí son las detecciones de phishing por múltiples motores, las inclusiones en bases de datos de amenazas y el uso de un subdominio alojado por un tercero que parece imitar una conocida marca de criptomonedas.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?