tt.metatask.vip
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de tt.metatask.vip
Le domaine tt.metatask.vip semble héberger une page d’atterrissage trompeuse plutôt qu’un site web légitime d’entreprise ou de service. D’après la capture d’écran, la page se présente comme un « compte officiel » et un « centre de vérification de sécurité » liés à WhatsApp, en utilisant l’image de marque de WhatsApp et des invites en chinois affirmant qu’un compte est en danger et doit être vérifié. Ce type de présentation est couramment associé à des pages de collecte d’identifiants ou d’ingénierie sociale qui cherchent à pousser les visiteurs à agir immédiatement.
Le nom de domaine lui-même ne correspond pas à l’image de marque affichée sur la page. En outre, le contexte disponible sur le domaine indique que le site peut également rappeler une marque bien connue de portefeuille de cryptomonnaies par son schéma de dénomination, tandis que le contenu visible imite une autre grande plateforme de messagerie. Ce décalage entre l’identité du domaine et l’image de marque affichée sur la page constitue un signe d’alerte notable et suggère que le site pourrait être exploité par une partie inconnue cherchant à usurper l’identité de services établis plutôt que par une organisation officielle.
Évaluation de sécurité de tt.metatask.vip
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 20 moteurs de sécurité sur 91, et une importante base de données de menaces l’a répertorié pour activité d’ingénierie sociale. Le contenu de la page montré dans la capture d’écran semble conçu pour créer un sentiment d’urgence autour de la sécurité du compte et de sa vérification, ce qui constitue une tactique de phishing courante. Le domaine ressemble également fortement à metamask.io sur le plan de l’orthographe simple et peut être un sosie, même si le contenu visible de la page imite à la place l’image de marque de WhatsApp.
Un contexte supplémentaire accroît les inquiétudes : le domaine est relativement récent, n’a pas de classement de trafic significatif, et l’image de marque affichée sur la page ne correspond pas au nom de domaine. Bien qu’une analyse antimalware n’ait pas détecté de fichiers malveillants au moment de l’inspection, cela ne l’emporte pas sur les détections plus larges liées au phishing et sur la présentation de type usurpation d’identité. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, ce qui constitue en soi un signal plus faible mais ajoute tout de même une prudence mineure.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par TrustAsia Technologies, avec une expiration indiquée en octobre 2026. Un certificat valide indique seulement que le trafic peut être chiffré en transit ; il ne vérifie pas que l’opérateur est digne de confiance. Le domaine a environ 189 jours, DNSSEC semble ne pas être signé, et le site se résout vers une IP hébergée par Vapeline Technology à Hong Kong. Le logiciel du serveur web et les détails des protocoles pris en charge n’ont pas été identifiés dans les données d’analyse fournies.
Du point de vue de l’infrastructure, la combinaison d’un domaine récent, d’un DNSSEC non signé, de l’absence de classement et d’une empreinte serveur peu claire ne prouve pas à elle seule un abus, mais correspond à un schéma souvent observé dans des infrastructures de phishing de courte durée. Aucun lien externe, domaine référencé ou iframe n’a été identifié dans l’analyse de page fournie.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?