metamwallet.icu
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de metamwallet.icu
Le domaine metamwallet.icu semble se présenter comme un site de portefeuille de cryptomonnaies inspiré de MetaMask. D’après la capture d’écran, il utilise l’image de marque de MetaMask, un vocabulaire lié aux portefeuilles et des boutons de téléchargement pour navigateur et iOS, ce qui laisse penser qu’il cherche à attirer des utilisateurs à la recherche d’un portefeuille Web3 ou d’une passerelle d’application blockchain. Le contenu de la page est en chinois et fait référence à l’utilisation de portefeuilles crypto et d’applications décentralisées.
Le nom de domaine lui-même ne correspond pas à la structure de domaine de la marque MetaMask bien connue et semble combiner un terme évoquant une marque avec une orthographe modifiée. Le site fait également référence à des noms tiers liés à la crypto et au Web3 dans ses ressources et son contenu lié, ce qui peut être destiné à renforcer l’impression qu’il est connecté à un écosystème de portefeuille établi. D’après les données disponibles, l’opérateur n’est pas clairement identifié dans les détails de l’analyse fournis.
Évaluation de sécurité de metamwallet.icu
Ce site web présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 15 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. La page ressemble également de près à la marque MetaMask tout en utilisant un nom de domaine différent, ce qui peut indiquer un site d’imitation destiné à reproduire un service de portefeuille de cryptomonnaies bien connu. En outre, le domaine est extrêmement récent, ayant été enregistré le même jour que l’analyse, ce qui constitue un schéma courant dans les opérations de phishing de courte durée.
L’analyse anti-malware a signalé un fichier JavaScript suspect, bien que cette constatation, à elle seule, soit de niveau de confiance plus faible sans corroboration. Plus important encore, le tableau de réputation global est négatif, car plusieurs moteurs de sécurité ont signalé le domaine, et l’adresse IP du domaine figure également sur une blocklist de réputation mail. Bien que les principales bases de données de listes noires de contenus malveillants dans les données fournies n’aient pas signalé d’inscription au moment de cette analyse, la combinaison de détections de phishing par plusieurs moteurs, de la ressemblance avec une marque et d’un enregistrement très récent accroît sensiblement les préoccupations.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide expirant fin 2026, ce qui indique que HTTPS était configuré au moment de l’analyse. Cependant, un certificat valide confirme uniquement le chiffrement du transport et ne doit pas être considéré comme une preuve de légitimité. Le domaine est hébergé sur l’infrastructure Tencent Cloud à l’adresse IP 43.132.222.65 à Hong Kong, et le logiciel du serveur web n’a pas été identifié dans les données d’analyse fournies.
Du point de vue de la sécurité du domaine, le domaine est nouvellement enregistré, utilise une configuration DNSSEC non signée et est délégué aux serveurs de noms share-dns.com/share-dns.net. L’analyse a également relevé un fichier JavaScript suspect sous /index_files/base.js. Dans l’ensemble, le profil technique semble cohérent avec un site récemment déployé avec un historique de confiance limité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?