metamask-login.vercel.app
Categoria: Phishing And Fraud
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de metamask-login.vercel.app
Este domínio aparenta apresentar-se como uma página de início de sessão ou de ligação de carteira relacionada com MetaMask, alojada na plataforma Vercel. A página visível é extremamente minimalista, mostrando apenas um botão "Connect MetaMask Wallet" sobre um fundo escuro, o que sugere que se destina a levar os visitantes a ligar uma carteira de criptomoeda, em vez de fornecer conteúdo informativo ou de produto mais abrangente.
Com base na cadeia do domínio e nos dados de classificação, o site aparenta visar utilizadores que procuram MetaMask, um serviço de carteira de criptomoedas bem conhecido. No entanto, o domínio não é o domínio oficial da MetaMask e, em vez disso, utiliza um padrão de nomenclatura semelhante num subdomínio alojado. As evidências disponíveis não indicam uma identidade empresarial independente, detalhes do operador ou branding organizacional legítimo para além da referência à MetaMask.
Avaliação de segurança de metamask-login.vercel.app
Múltiplos sinais de análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 17 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing. Além disso, os dados de classificação web incluem uma etiqueta de phishing-and-fraud, e o conteúdo da página é invulgarmente escasso para um serviço legítimo de carteira, consistindo principalmente num único pedido de ligação de carteira.
O domínio também se assemelha muito a metamask.io e pode ser um semelhante visual destinado a captar tráfego de utilizadores que procuram o serviço legítimo MetaMask. Essa semelhança é uma preocupação significativa neste contexto, especialmente porque a página aparenta ter sido concebida para solicitar uma ligação de carteira, em vez de fornecer navegação normal de conta, suporte ou produto. Uma análise de malware também reportou conclusões suspeitas num recurso JavaScript e assinalou o domínio e os recursos ligados com uma etiqueta genérica de malicious-object.
Os resultados de blacklist eram mistos no momento desta análise: as principais bases de dados de conteúdo malicioso aqui apresentadas estavam em grande parte limpas, mas o IP do domínio ou dados de reputação relacionados constavam numa blocklist de reputação de correio, e uma fonte adicional de blacklist reportou uma listagem genérica de malicious-object. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado pela Vercel e resolve para o endereço IP 64.29.17.195 nos Estados Unidos. Utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração indicada para o final de 2026. O DNS está delegado para nameservers da Vercel, e o DNSSEC aparenta não estar assinado.
Do ponto de vista da segurança, a presença de HTTPS não estabelece por si só legitimidade; indica apenas transporte encriptado. A combinação de um subdomínio alojado, ausência de ranking, nenhum sinal de MX assinalado no contexto da análise, DNSSEC não assinado e uma interface de ligação de carteira fortemente simplificada pode ser consistente com uma configuração de phishing descartável ou uma página de personificação de curta duração.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?