metamask-update.github.io
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di metamask-update.github.io
Questo dominio sembra ospitare un sito web a tema MetaMask, un noto wallet di criptovalute e piattaforma di accesso Web3. Il titolo della pagina e la meta description lo presentano come un luogo in cui acquistare, vendere, scambiare e gestire asset digitali, e lo screenshot mostra il branding MetaMask, immagini in stile wallet e un invito all’azione ben visibile a “Get MetaMask.” In base al contenuto visibile, il sito si presenta come una landing page relativa alle criptovalute piuttosto che come un blog informativo generico o una pagina personale non correlata.
Tuttavia, il dominio stesso non è il dominio principale di MetaMask mostrato nei metadati della pagina. Utilizza invece un sottodominio GitHub Pages che somiglia molto al nome ufficiale del brand aggiungendo una parola in più. Questo schema può indicare una pagina promozionale non ufficiale, un clone creato da fan o un sito sosia che tenta di trarre vantaggio dalla familiarità degli utenti con il brand MetaMask. In base ai dati disponibili, sembra essere ospitato tramite GitHub Pages piuttosto che su un’infrastruttura chiaramente associata al sito web ufficiale di MetaMask.
Valutazione sicurezza di metamask-update.github.io
Diversi segnali di sicurezza destano preoccupazione al momento di questa scansione. Il dominio è stato segnalato da 8 su 89 motori di sicurezza, con più rilevamenti che lo classificano come phishing. Inoltre, il dominio somiglia molto a metamask.io e potrebbe essere un sosia destinato a imitare il brand legittimo MetaMask. I metadati della pagina fanno esplicito riferimento a “Metamask.io,” e lo screenshot mostra il branding MetaMask e un prompt “Get MetaMask”, il che rafforza la possibilità che i visitatori possano scambiarlo per un sito ufficiale.
Altri risultati della scansione sono stati meno gravi: la scansione malware non ha identificato file segnalati, e le principali blocklist di contenuti malevoli e phishing incluse nella scansione risultavano pulite al momento della revisione. Anche così, risultati puliti della scansione dei file non escludono il furto di credenziali o il phishing mirato ai wallet, soprattutto quando la preoccupazione principale è l’imitazione del brand piuttosto che la distribuzione di malware. Anche l’assenza di un ranking del traffico e l’uso di un sottodominio GitHub Pages aggiungono contesto che può essere rilevante nella valutazione della legittimità.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito viene servito tramite HTTPS con un certificato Let's Encrypt valido che, al momento di questa scansione, era valido fino al 2026-10-31. Si risolve nell’indirizzo IP 185.199.109.153 e sembra essere ospitato su un’infrastruttura GitHub Pages negli Stati Uniti. Il server web è stato identificato come GitHub.com, il che è coerente con una distribuzione di sito statico piuttosto che con un ambiente di hosting dedicato e autonomo.
DNSSEC sembra non firmato, il che è comune ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità. La scansione malware non ha segnalato file dannosi, link esterni segnalati o problemi basati su iframe, ma la principale preoccupazione tecnica non è il malware lato server; è l’apparente uso di un dominio GitHub Pages somigliante a un brand che potrebbe essere usato per phishing o impersonificazione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?