metamask-update.github.io
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van metamask-update.github.io
Dit domein lijkt een website te hosten met een thema rond MetaMask, een bekende cryptocurrency-wallet en Web3-toegangsplatform. De paginatitel en metabeschrijving presenteren het als een plek om digitale activa te kopen, verkopen, swappen en beheren, en de screenshot toont MetaMask-branding, wallet-achtige beelden en een prominente oproep tot actie om “Get MetaMask.” Op basis van de zichtbare inhoud is de site gepositioneerd als een cryptocurrency-gerelateerde landingspagina in plaats van een algemene informatieve blog of een niet-gerelateerde persoonlijke pagina.
Het domein zelf is echter niet het primaire MetaMask-domein dat in de paginametadata wordt getoond. In plaats daarvan gebruikt het een GitHub Pages-subdomein dat sterk lijkt op de officiële merknaam, terwijl er een extra woord aan is toegevoegd. Dat patroon kan wijzen op een onofficiële promotionele pagina, een door fans gemaakte kloon of een look-alike site die probeert te profiteren van de bekendheid van gebruikers met het MetaMask-merk. Op basis van de beschikbare gegevens lijkt het via GitHub Pages te worden gehost in plaats van op infrastructuur die duidelijk is gekoppeld aan de officiële MetaMask-website.
Veiligheidsbeoordeling voor metamask-update.github.io
Verschillende beveiligingssignalen geven op het moment van deze scan aanleiding tot zorg. Het domein werd gemarkeerd door 8 van de 89 beveiligingsengines, waarbij meerdere detecties het als phishing classificeren. Daarnaast lijkt het domein sterk op metamask.io en kan het een look-alike zijn die bedoeld is om het legitieme MetaMask-merk na te bootsen. De paginametadata verwijzen expliciet naar “Metamask.io,” en de screenshot toont MetaMask-branding en een “Get MetaMask”-prompt, wat de mogelijkheid versterkt dat bezoekers het voor een officiële site kunnen aanzien.
Andere scanresultaten waren minder ernstig: de malwarescan identificeerde geen gemarkeerde bestanden, en grote blocklists voor kwaadaardige inhoud en phishing die in de scan waren opgenomen, werden op het moment van beoordeling als schoon gerapporteerd. Toch sluiten schone bestandsscanresultaten diefstal van inloggegevens of op wallets gerichte phishing niet uit, vooral wanneer de voornaamste zorg merkimitatie is in plaats van malwarelevering. Het ontbreken van een verkeersrangschikking en het gebruik van een GitHub Pages-subdomein voegen ook context toe die relevant kan zijn bij het beoordelen van de legitimiteit.
Op basis van deze bevindingen kan deze website potentiële risico’s voor bezoekers opleveren.
Technische beschrijving
De site wordt via HTTPS aangeboden met een geldig Let's Encrypt-certificaat dat op het moment van deze scan geldig was tot 2026-10-31. Het domein resolveert naar IP-adres 185.199.109.153 en lijkt te worden gehost op GitHub Pages-infrastructuur in de Verenigde Staten. De webserver werd geïdentificeerd als GitHub.com, wat in overeenstemming is met een statische site-implementatie in plaats van een dedicated zelfstandige hostingomgeving.
DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag. Er werden door de malwarescan geen kwaadaardige bestanden, gemarkeerde externe links of iframe-gerelateerde problemen gerapporteerd, maar de voornaamste technische zorg is geen server-side malware; het is het kennelijke gebruik van een op een merk lijkend GitHub Pages-domein dat mogelijk voor phishing of imitatie wordt gebruikt.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?