meta-masks.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de meta-masks.vercel.app
Le domaine meta-masks.vercel.app semble se présenter comme une page de portefeuille de cryptomonnaies liée à MetaMask. Le titre de la page fait référence à MetaMask et la capture d’écran montre une image de marque, des visuels sur le thème des portefeuilles et des invites telles que « Connect Wallet », « Claim AirDrop », « Migration » et « Asset Recovery », qui sont couramment associées aux interactions avec des portefeuilles Web3 et aux flux de travail liés aux jetons.
D’après la structure du sous-domaine et les détails d’hébergement, cette page semble être déployée sur Vercel plutôt que d’opérer depuis le domaine principal officiel de MetaMask. Le contenu suggère qu’elle pourrait tenter d’attirer des utilisateurs recherchant une assistance pour leur portefeuille, la synchronisation, l’aide au staking, l’assistance NFT ou la récupération de compte. Parce qu’elle utilise l’image de marque de MetaMask tout en se trouvant sur un sous-domaine sans lien, elle pourrait être destinée à imiter ou à reproduire un service légitime de cryptomonnaie.
Évaluation de sécurité de meta-masks.vercel.app
Ce site web présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 17 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. Le contenu de la page semble également imiter l’image de marque de MetaMask tout en demandant aux visiteurs de connecter un portefeuille ou d’effectuer des actions liées au portefeuille telles que la migration, la récupération et les demandes d’airdrop, qui sont des schémas fréquemment associés au vol d’identifiants ou à un accès non autorisé au portefeuille.
Les résultats des listes noires et des bases de données de menaces étaient mitigés. Les principales bases de données de menaces axées sur le contenu n’ont pas signalé d’inscription au moment de cette analyse, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail. Cette inscription fondée sur le DNS est un signal plus faible que des détections directes de phishing, mais elle ajoute tout de même un faible degré de prudence au tableau d’ensemble.
La préoccupation la plus forte ici est l’imitation apparente de marque combinée à de larges détections de phishing par plusieurs moteurs et à un score de confiance publié très faible. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur Vercel et se résout vers l’adresse IP 64.29.17.195 aux États-Unis. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une date d’expiration au 2026-11-27. La présence de HTTPS indique un transport chiffré, mais cela seul ne vérifie pas la légitimité du contenu ou de l’opérateur.
DNSSEC semble ne pas être signé, ce qui signifie que les réponses DNS peuvent ne pas bénéficier de la validation DNSSEC. Le domaine lui-même a plusieurs années, mais il s’agit d’un sous-domaine Vercel plutôt que d’un domaine de marque autonome établi. Du point de vue du risque technique, la principale préoccupation n’est pas le certificat ni la configuration d’hébergement, mais l’usurpation apparente d’une marque de portefeuille crypto bien connue sur un hébergement tiers.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?