meta-masks.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de meta-masks.vercel.app
O domínio meta-masks.vercel.app aparenta apresentar-se como uma página de carteira de criptomoedas relacionada com MetaMask. O título da página faz referência a MetaMask e a captura de ecrã mostra branding, gráficos temáticos de carteira e pedidos como "Connect Wallet," "Claim AirDrop," "Migration," e "Asset Recovery," que são habitualmente associados a interações com carteiras Web3 e fluxos de trabalho relacionados com tokens.
Com base na estrutura do subdomínio e nos detalhes de alojamento, esta página aparenta estar implementada na Vercel em vez de operar a partir do domínio principal oficial da MetaMask. O conteúdo sugere que poderá estar a tentar atrair utilizadores que procuram suporte para carteiras, sincronização, ajuda com staking, assistência com NFT ou recuperação de conta. Como utiliza branding da MetaMask enquanto se encontra num subdomínio não relacionado, poderá destinar-se a imitar ou mimetizar um serviço legítimo de criptomoedas.
Avaliação de segurança de meta-masks.vercel.app
Este website apresenta múltiplos indicadores de risco no momento desta análise. Foi assinalado por 17 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou de outra forma malicioso. O conteúdo da página também aparenta imitar o branding da MetaMask enquanto pede aos visitantes para ligarem uma carteira ou realizarem ações relacionadas com carteiras, como migração, recuperação e pedidos de airdrop, que são padrões frequentemente associados ao roubo de credenciais ou ao acesso não autorizado a carteiras.
Os resultados de blacklist e de bases de dados de ameaças foram mistos. As principais bases de dados de ameaças focadas em conteúdo não reportaram qualquer listagem no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de correio. Essa listagem baseada em DNS é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim acrescenta um pequeno grau de cautela ao quadro geral.
A preocupação mais forte aqui é a aparente imitação de marca combinada com deteções amplas de phishing por múltiplos motores e uma pontuação de confiança publicada muito baixa. Com base nestas conclusões, este website poderá representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na Vercel e resolve para o endereço IP 64.29.17.195 nos Estados Unidos. Utiliza um certificado SSL/TLS válido emitido por Google Trust Services, com data de expiração de 2026-11-27. A presença de HTTPS indica transporte encriptado, mas isso, por si só, não verifica a legitimidade do conteúdo nem do operador.
O DNSSEC aparenta não estar assinado, o que significa que as respostas DNS poderão não beneficiar de validação DNSSEC. O próprio domínio tem vários anos, mas este é um subdomínio da Vercel e não um domínio de marca autónomo estabelecido. Do ponto de vista do risco técnico, a principal preocupação não é o certificado nem a configuração de alojamento, mas sim a aparente personificação de uma marca conhecida de carteira de criptomoedas em alojamento de terceiros.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?