metamwallet.icu
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van metamwallet.icu
Het domein metamwallet.icu lijkt zich voor te doen als een cryptocurrency-walletwebsite gemodelleerd naar MetaMask. Op basis van de screenshot gebruikt het MetaMask-branding, walletgerelateerde taal en downloadknoppen voor browser en iOS, wat erop wijst dat het probeert gebruikers aan te trekken die op zoek zijn naar een Web3-wallet of toegangspoort tot blockchainapplicaties. De inhoud van de pagina is in het Chinees en verwijst naar het gebruik van cryptowallets en gedecentraliseerde applicaties.
De domeinnaam zelf komt niet overeen met de domeinstructuur van het bekende merk MetaMask en lijkt een merkachtige term te combineren met een aangepaste spelling. De site verwijst in zijn assets en gelinkte inhoud ook naar namen van derden die verband houden met crypto en Web3, wat mogelijk bedoeld is om de indruk te versterken dat deze verbonden is met een gevestigd wallet-ecosysteem. Op basis van de beschikbare gegevens wordt de exploitant niet duidelijk geïdentificeerd in de verstrekte scandetails.
Veiligheidsbeoordeling voor metamwallet.icu
Deze website vertoont meerdere risico-indicatoren op het moment van deze scan. Zij werd gemarkeerd door 15 van de 91 beveiligingsengines, waarbij veel van die detecties haar classificeren als phishing of anderszins kwaadaardig. De pagina lijkt ook sterk op het merk MetaMask terwijl een andere domeinnaam wordt gebruikt, wat kan wijzen op een look-alikewebsite die bedoeld is om een bekende cryptocurrency-walletdienst na te bootsen. Daarnaast is het domein extreem nieuw en werd het op dezelfde dag geregistreerd als de scan, wat een veelvoorkomend patroon is bij kortstondige phishingoperaties.
De malwarescan meldde één verdacht JavaScript-bestand, hoewel die bevinding op zichzelf minder betrouwbaar zou zijn zonder bevestiging. Belangrijker is dat het bredere reputatiebeeld negatief is omdat meerdere beveiligingsengines het domein hebben gemarkeerd, en het IP-adres van het domein ook voorkomt op één blocklist voor mailreputatie. Hoewel grote blacklists voor kwaadaardige inhoud in de verstrekte gegevens op het moment van deze scan geen vermeldingen rapporteerden, doet de combinatie van phishingdetecties door meerdere engines, gelijkenis met een merk en zeer recente registratie de bezorgdheid wezenlijk toenemen.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat dat eind 2026 verloopt, wat aangeeft dat HTTPS was geconfigureerd op het moment van de scan. Een geldig certificaat bevestigt echter alleen versleuteld transport en mag niet worden beschouwd als bewijs van legitimiteit. Het domein wordt gehost op Tencent Cloud-infrastructuur op IP-adres 43.132.222.65 in Hongkong, en de webserversoftware werd in de verstrekte scangegevens niet geïdentificeerd.
Vanuit het perspectief van domeinbeveiliging is het domein nieuw geregistreerd, gebruikt het een niet-ondertekende DNSSEC-configuratie en is het gedelegeerd aan share-dns.com/share-dns.net-nameservers. De scan merkte ook één verdacht JavaScript-bestand op onder /index_files/base.js. Alles bij elkaar genomen lijkt het technische profiel consistent met een recent uitgerolde site met een beperkte vertrouwensgeschiedenis.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?