meta-masks.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis meta-masks.vercel.app
Domena meta-masks.vercel.app wydaje się przedstawiać jako strona portfela kryptowalutowego powiązanego z MetaMask. Tytuł strony odnosi się do MetaMask, a zrzut ekranu pokazuje branding, grafiki związane z portfelem oraz komunikaty takie jak „Connect Wallet”, „Claim AirDrop”, „Migration” i „Asset Recovery”, które są powszechnie kojarzone z interakcjami z portfelami Web3 i procesami związanymi z tokenami.
Na podstawie struktury subdomeny i szczegółów hostingu ta strona wydaje się być wdrożona na Vercel, a nie działać z oficjalnej głównej domeny MetaMask. Treść sugeruje, że może próbować przyciągać użytkowników szukających pomocy technicznej dotyczącej portfela, synchronizacji, stakingu, wsparcia NFT lub odzyskiwania konta. Ponieważ wykorzystuje branding MetaMask, jednocześnie znajdując się w niepowiązanej subdomenie, może być przeznaczona do imitowania lub naśladowania legalnej usługi kryptowalutowej.
Ocena bezpieczeństwa meta-masks.vercel.app
Ta witryna wykazuje wiele wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 17 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Treść strony również wydaje się imitować branding MetaMask, jednocześnie prosząc odwiedzających o podłączenie portfela lub wykonanie działań związanych z portfelem, takich jak migracja, odzyskiwanie i odbieranie airdropów, co jest wzorcem często kojarzonym z kradzieżą danych uwierzytelniających lub nieautoryzowanym dostępem do portfela.
Wyniki blacklist i baz danych zagrożeń były mieszane. Główne bazy danych zagrożeń skoncentrowane na treści nie zgłaszały wpisu w czasie tego skanowania, ale adres IP domeny był notowany na jednej liście blokowania reputacji poczty. Ten oparty na DNS wpis jest słabszym sygnałem niż bezpośrednie detekcje phishingu, ale nadal dodaje niewielki element ostrożności do ogólnego obrazu.
Najpoważniejszą obawą jest tutaj pozorna imitacja marki w połączeniu z szerokimi wielosilnikowymi detekcjami phishingu i bardzo niskim opublikowanym wynikiem zaufania. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana na Vercel i wskazuje na adres IP 64.29.17.195 w Stanach Zjednoczonych. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia 2026-11-27. Obecność HTTPS wskazuje na szyfrowany transport, ale sama w sobie nie potwierdza legalności treści ani operatora.
DNSSEC wydaje się niepodpisany, co oznacza, że odpowiedzi DNS mogą nie korzystać z walidacji DNSSEC. Sama domena ma kilka lat, ale jest to subdomena Vercel, a nie ugruntowana, niezależna domena marki. Z technicznego punktu widzenia główną obawą nie jest certyfikat ani konfiguracja hostingu, lecz pozorne podszywanie się pod znaną markę portfela kryptowalutowego na hostingu strony trzeciej.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?