metamask-login.vercel.app
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis metamask-login.vercel.app
Ta domena wydaje się przedstawiać jako strona logowania lub połączenia portfela związana z MetaMask, hostowana na platformie Vercel. Widoczna strona jest skrajnie minimalistyczna i pokazuje jedynie przycisk „Connect MetaMask Wallet” na ciemnym tle, co sugeruje, że ma skłaniać odwiedzających do połączenia portfela kryptowalutowego, a nie dostarczać szerszych treści informacyjnych lub produktowych.
Na podstawie ciągu domeny i danych klasyfikacyjnych strona wydaje się być ukierunkowana na użytkowników szukających MetaMask, znanej usługi portfela kryptowalutowego. Jednak domena nie jest oficjalną domeną MetaMask i zamiast tego wykorzystuje wzorzec nazewnictwa podobny do oryginału na hostowanej subdomenie. Dostępne dowody nie wskazują na niezależną tożsamość biznesową, dane operatora ani prawomocny branding organizacyjny wykraczający poza odniesienie do MetaMask.
Ocena bezpieczeństwa metamask-login.vercel.app
W czasie tego skanowania wiele sygnałów wskazywało na podwyższone ryzyko. Domena została oznaczona przez 17 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing. Ponadto dane klasyfikacji stron internetowych obejmują etykietę phishing-and-fraud, a zawartość strony jest nietypowo uboga jak na legalną usługę portfela i składa się głównie z pojedynczego monitu o połączenie portfela.
Domena jest również bardzo podobna do metamask.io i może być sobowtórem mającym przechwytywać ruch od użytkowników szukających legalnej usługi MetaMask. To podobieństwo stanowi w tym kontekście istotny powód do obaw, zwłaszcza że strona wydaje się zaprojektowana tak, aby nakłaniać do połączenia portfela, a nie zapewniać standardową nawigację konta, pomocy technicznej lub produktów. Skan pod kątem malware również zgłosił podejrzane ustalenia w jednym zasobie JavaScript i oznaczył domenę oraz podlinkowane zasoby ogólną etykietą malicious-object.
Wyniki blacklist w czasie tego skanowania były mieszane: główne pokazane tutaj bazy danych dotyczące złośliwej zawartości były w dużej mierze czyste, ale adres IP domeny lub powiązane dane reputacyjne figurowały na jednej liście blokad reputacji pocztowej, a jedno dodatkowe źródło blacklist zgłosiło ogólny wpis malicious-object. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona jest hostowana przez Vercel i wskazuje na adres IP 64.29.17.195 w Stanach Zjednoczonych. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, którego wygaśnięcie wskazano na koniec 2026 roku. DNS jest delegowany do nameserverów Vercel, a DNSSEC wydaje się niepodpisany.
Z perspektywy bezpieczeństwa obecność HTTPS sama w sobie nie potwierdza legalności; wskazuje jedynie na szyfrowany transport. Połączenie hostowanej subdomeny, braku rankingu, braku sygnału MX odnotowanego w kontekście tego skanowania, niepodpisanego DNSSEC oraz mocno uproszczonego interfejsu połączenia portfela może być zgodne z jednorazową konfiguracją phishingową lub krótkotrwałą stroną podszywającą się.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?