metamwallet.icu
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di metamwallet.icu
Il dominio metamwallet.icu sembra presentarsi come un sito web di portafoglio di criptovalute modellato su MetaMask. In base allo screenshot, utilizza il branding di MetaMask, un linguaggio relativo ai wallet e pulsanti di download per browser e iOS, suggerendo che stia cercando di attirare utenti in cerca di un wallet Web3 o di un gateway per applicazioni blockchain. Il contenuto della pagina è in cinese e fa riferimento all'uso di crypto wallet e applicazioni decentralizzate.
Il nome di dominio stesso non corrisponde alla struttura del dominio del noto marchio MetaMask e sembra combinare un termine simile a un marchio con una grafia alterata. Il sito fa inoltre riferimento a nomi di terze parti legati alle criptovalute e a Web3 nelle proprie risorse e nei contenuti collegati, il che potrebbe essere inteso a rafforzare l'impressione che sia connesso a un ecosistema di wallet consolidato. In base ai dati disponibili, l'operatore non è chiaramente identificato nei dettagli della scansione forniti.
Valutazione sicurezza di metamwallet.icu
Questo sito web mostra molteplici indicatori di rischio al momento di questa scansione. È stato segnalato da 15 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o comunque dannoso. La pagina inoltre somiglia molto al marchio MetaMask pur utilizzando un nome di dominio diverso, il che può indicare un sito sosia destinato a imitare un noto servizio di wallet di criptovalute. Inoltre, il dominio è estremamente recente, essendo stato registrato lo stesso giorno della scansione, un modello comune nelle operazioni di phishing di breve durata.
La scansione malware ha segnalato un file JavaScript sospetto, sebbene tale riscontro da solo avrebbe un livello di confidenza inferiore senza elementi di conferma. Più importante, il quadro reputazionale più ampio è negativo perché più motori di sicurezza hanno segnalato il dominio, e anche l'indirizzo IP del dominio è elencato in una blocklist di reputazione mail. Sebbene i principali database blacklist di contenuti malevoli nei dati forniti non abbiano riportato inserimenti al momento di questa scansione, la combinazione di rilevazioni di phishing da parte di più motori, somiglianza con un marchio e registrazione molto recente aumenta materialmente le preoccupazioni.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL Let's Encrypt valido con scadenza alla fine del 2026, il che indica che HTTPS era configurato al momento della scansione. Tuttavia, un certificato valido conferma solo il trasporto cifrato e non dovrebbe essere considerato una prova di legittimità. Il dominio è ospitato su infrastruttura Tencent Cloud all'indirizzo IP 43.132.222.65 a Hong Kong, e il software del server web non è stato identificato nei dati di scansione forniti.
Dal punto di vista della sicurezza del dominio, il dominio è registrato di recente, utilizza una configurazione DNSSEC non firmata ed è delegato ai nameserver share-dns.com/share-dns.net. La scansione ha inoltre rilevato un file JavaScript sospetto in /index_files/base.js. Nel complesso, il profilo tecnico appare coerente con un sito distribuito di recente con una cronologia di affidabilità limitata.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?