tt.metatask.vip
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van tt.metatask.vip
Het domein tt.metatask.vip lijkt een misleidende landingspagina te hosten in plaats van een legitieme website van een bedrijf of dienst. Op basis van de screenshot presenteert de pagina zich als een WhatsApp-gerelateerd “officieel account” en “beveiligingsverificatiecentrum”, waarbij WhatsApp-branding en Chineestalige meldingen worden gebruikt die beweren dat een account risico loopt en verificatie nodig heeft. Dit soort presentatie wordt vaak geassocieerd met pagina's voor het verzamelen van inloggegevens of social-engineeringpagina's die bezoekers onder druk proberen te zetten om onmiddellijk actie te ondernemen.
De domeinnaam zelf komt niet overeen met de branding die op de pagina wordt getoond. Daarnaast wijst de beschikbare domeincontext erop dat de site door zijn naamgevingspatroon mogelijk ook lijkt op een bekend merk van een cryptocurrency wallet, terwijl de zichtbare inhoud een ander groot berichtenplatform imiteert. Die mismatch tussen domeinidentiteit en branding op de pagina is een opvallend waarschuwingssignaal en suggereert dat de site mogelijk wordt beheerd door een onbekende partij die gevestigde diensten probeert na te bootsen in plaats van door een officiële organisatie.
Veiligheidsbeoordeling voor tt.metatask.vip
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 20 van de 91 beveiligingsengines, en een grote dreigingsdatabase vermeldde het voor social-engineeringactiviteit. De paginainhoud die in de screenshot wordt getoond, lijkt ontworpen om urgentie te creëren rond accountbeveiliging en verificatie, wat een veelgebruikte phishingtactiek is. Het domein lijkt in gewone spelling ook sterk op metamask.io en kan een look-alike zijn, ook al imiteert de zichtbare paginainhoud in plaats daarvan WhatsApp-branding.
Aanvullende context vergroot de bezorgdheid: het domein is relatief nieuw, heeft geen betekenisvolle verkeersrangschikking en de branding die op de pagina wordt getoond sluit niet aan bij de domeinnaam. Hoewel één malwarescan op het moment van inspectie geen schadelijke bestanden detecteerde, weegt dat niet op tegen de bredere phishinggerelateerde detecties en de presentatie in de stijl van imitatie. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar toch voor enige extra voorzichtigheid zorgt.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door TrustAsia Technologies, met een vermelde vervaldatum in oktober 2026. Een geldig certificaat geeft alleen aan dat verkeer tijdens transport mogelijk versleuteld is; het verifieert niet dat de beheerder betrouwbaar is. Het domein is ongeveer 189 dagen oud, DNSSEC lijkt niet ondertekend te zijn en de site verwijst naar een IP dat wordt gehost door Vapeline Technology in Hong Kong. De webserversoftware en details over ondersteunde protocollen werden niet geïdentificeerd in de verstrekte scangegevens.
Vanuit infrastructuurperspectief bewijst de combinatie van een jong domein, niet-ondertekende DNSSEC, gebrek aan rangschikking en onduidelijke serverfingerprinting op zichzelf geen misbruik, maar het past wel in een patroon dat vaak wordt gezien bij kortlevende phishinginfrastructuur. Er werden geen externe links, verwezen domeinen of iframes geïdentificeerd in de aangeleverde paginascan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?