metamwallet.icu
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de metamwallet.icu
El dominio metamwallet.icu parece presentarse como un sitio web de billetera de criptomonedas modelado a partir de MetaMask. Según la captura de pantalla, utiliza la marca MetaMask, lenguaje relacionado con billeteras y botones de descarga para navegador e iOS, lo que sugiere que está intentando atraer a usuarios que buscan una billetera Web3 o una puerta de acceso a aplicaciones blockchain. El contenido de la página está en chino y hace referencia al uso de billeteras de criptomonedas y aplicaciones descentralizadas.
El propio nombre de dominio no coincide con la estructura de dominio de la conocida marca MetaMask y parece combinar un término similar a una marca con una ortografía alterada. El sitio también hace referencia a nombres de terceros relacionados con criptomonedas y Web3 en sus recursos y contenido enlazado, lo que puede estar destinado a reforzar la impresión de que está conectado con un ecosistema de billetera establecido. Según los datos disponibles, el operador no está claramente identificado en los detalles del escaneo proporcionados.
Evaluación de seguridad de metamwallet.icu
Este sitio web muestra múltiples indicadores de riesgo en el momento de este escaneo. Fue señalado por 15 de 91 motores de seguridad, y muchas de esas detecciones lo clasifican como phishing o de otro modo malicioso. La página también se parece mucho a la marca MetaMask mientras utiliza un nombre de dominio diferente, lo que puede indicar un sitio web imitador destinado a hacerse pasar por un conocido servicio de billetera de criptomonedas. Además, el dominio es extremadamente nuevo, ya que fue registrado el mismo día del escaneo, lo cual es un patrón común en operaciones de phishing de corta duración.
El escaneo de malware informó un archivo JavaScript sospechoso, aunque ese hallazgo por sí solo tendría menor nivel de confianza sin corroboración. Más importante aún, el panorama general de reputación es negativo porque múltiples motores de seguridad señalaron el dominio, y la dirección IP del dominio también figura en una blocklist de reputación de correo. Aunque las principales bases de datos de listas negras de contenido malicioso en los datos proporcionados no informaron inclusiones en el momento de este escaneo, la combinación de detecciones de phishing por múltiples motores, semejanza de marca y registro muy reciente aumenta materialmente la preocupación.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido de Let's Encrypt que vence a finales de 2026, lo que indica que HTTPS estaba configurado en el momento del escaneo. Sin embargo, un certificado válido solo confirma el transporte cifrado y no debe considerarse una prueba de legitimidad. El dominio está alojado en infraestructura de Tencent Cloud en la dirección IP 43.132.222.65 en Hong Kong, y el software del servidor web no fue identificado en los datos de escaneo proporcionados.
Desde una perspectiva de seguridad del dominio, el dominio está registrado recientemente, utiliza una configuración DNSSEC sin firmar y está delegado a los nameservers share-dns.com/share-dns.net. El escaneo también señaló un archivo JavaScript sospechoso en /index_files/base.js. En conjunto, el perfil técnico parece coherente con un sitio implementado recientemente con un historial de confianza limitado.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?