metamask-update.github.io
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de metamask-update.github.io
Este domínio parece alojar um website com temática em torno da MetaMask, uma conhecida carteira de criptomoedas e plataforma de acesso Web3. O título da página e a meta description apresentam-no como um local para comprar, vender, trocar e gerir ativos digitais, e a captura de ecrã mostra a marca MetaMask, imagens ao estilo de carteira e uma chamada para ação em destaque para “Get MetaMask.” Com base no conteúdo visível, o site está posicionado como uma landing page relacionada com criptomoedas, e não como um blogue informativo geral ou uma página pessoal não relacionada.
No entanto, o próprio domínio não é o domínio principal da MetaMask mostrado nos metadados da página. Em vez disso, utiliza um subdomínio GitHub Pages que se assemelha muito ao nome oficial da marca, acrescentando uma palavra extra. Esse padrão pode indicar uma página promocional não oficial, um clone feito por fãs ou um site semelhante que tenta beneficiar da familiaridade dos utilizadores com a marca MetaMask. Com base nos dados disponíveis, parece estar alojado através de GitHub Pages e não numa infraestrutura claramente associada ao website oficial da MetaMask.
Avaliação de segurança de metamask-update.github.io
Vários sinais de segurança suscitam preocupação no momento desta análise. O domínio foi assinalado por 8 de 89 motores de segurança, com várias deteções a classificá-lo como phishing. Além disso, o domínio assemelha-se muito a metamask.io e pode ser um site semelhante destinado a imitar a marca legítima MetaMask. Os metadados da página fazem referência explícita a “Metamask.io,” e a captura de ecrã mostra a marca MetaMask e um aviso “Get MetaMask”, o que reforça a possibilidade de os visitantes o confundirem com um site oficial.
Outros resultados da análise foram menos graves: a análise de malware não identificou ficheiros assinalados, e as principais blocklists de conteúdo malicioso e phishing incluídas na análise foram reportadas como limpas no momento da revisão. Ainda assim, resultados limpos na análise de ficheiros não excluem roubo de credenciais ou phishing direcionado a carteiras, especialmente quando a principal preocupação é a imitação de marca e não a distribuição de malware. A ausência de uma classificação de tráfego e a utilização de um subdomínio GitHub Pages também acrescentam contexto que pode ser relevante na avaliação da legitimidade.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado Let's Encrypt válido que era válido até 2026-10-31 no momento desta análise. Resolve para o endereço IP 185.199.109.153 e parece estar alojado na infraestrutura GitHub Pages nos Estados Unidos. O servidor web foi identificado como GitHub.com, o que é consistente com uma implementação de site estático e não com um ambiente de alojamento autónomo dedicado.
O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade. Não foram reportados ficheiros maliciosos, ligações externas assinaladas nem problemas baseados em iframe pela análise de malware, mas a principal preocupação técnica não é malware do lado do servidor; é a aparente utilização de um domínio GitHub Pages semelhante a uma marca que pode ser usado para phishing ou personificação.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?