metamask-login.vercel.app
Categoria: Phishing And Fraud
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di metamask-login.vercel.app
Questo dominio sembra presentarsi come una pagina di accesso o di connessione del wallet correlata a MetaMask ospitata sulla piattaforma Vercel. La pagina visibile è estremamente minimale e mostra soltanto un pulsante "Connect MetaMask Wallet" su uno sfondo scuro, il che suggerisce che sia destinata a indurre i visitatori a connettere un wallet di criptovalute piuttosto che a fornire contenuti informativi o di prodotto più ampi.
In base alla stringa del dominio e ai dati di classificazione, il sito sembra rivolgersi agli utenti che cercano MetaMask, un noto servizio di wallet per criptovalute. Tuttavia, il dominio non è il dominio ufficiale di MetaMask e utilizza invece un modello di denominazione simile su un sottodominio ospitato. Le prove disponibili non indicano un'identità aziendale indipendente, dettagli sull'operatore o un branding organizzativo legittimo oltre al riferimento a MetaMask.
Valutazione sicurezza di metamask-login.vercel.app
Molteplici segnali di scansione indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 17 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing. Inoltre, i dati di classificazione web includono un'etichetta phishing-and-fraud e il contenuto della pagina è insolitamente scarno per un servizio di wallet legittimo, consistendo principalmente in un unico prompt di connessione del wallet.
Il dominio assomiglia inoltre molto a metamask.io e potrebbe essere un sosia destinato a intercettare il traffico degli utenti che cercano il servizio legittimo MetaMask. Questa somiglianza rappresenta una preoccupazione significativa in questo contesto, soprattutto perché la pagina sembra progettata per sollecitare una connessione del wallet piuttosto che fornire la normale navigazione di account, supporto o prodotto. Una scansione malware ha inoltre riportato risultati sospetti in una risorsa JavaScript e ha contrassegnato il dominio e le risorse collegate con un'etichetta generica malicious-object.
I risultati delle blacklist erano contrastanti al momento di questa scansione: i principali database di contenuti malevoli mostrati qui erano in gran parte puliti, ma l'IP del dominio o i dati reputazionali correlati risultavano elencati in una blocklist di reputazione mail, e un'ulteriore fonte di blacklist ha riportato una voce generica malicious-object. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato da Vercel e viene risolto all'indirizzo IP 64.29.17.195 negli Stati Uniti. Utilizza un certificato SSL/TLS valido emesso da Google Trust Services, con scadenza indicata verso la fine del 2026. Il DNS è delegato ai nameserver di Vercel e il DNSSEC sembra non essere firmato.
Dal punto di vista della sicurezza, la presenza di HTTPS non stabilisce di per sé la legittimità; indica soltanto un trasporto cifrato. La combinazione di un sottodominio ospitato, assenza di ranking, nessun segnale MX rilevato nel contesto della scansione, DNSSEC non firmato e un'interfaccia di connessione del wallet fortemente semplificata può essere coerente con una configurazione di phishing usa e getta o con una pagina di impersonificazione di breve durata.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?