metamwallet.icu
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de metamwallet.icu
O domínio metamwallet.icu aparenta apresentar-se como um website de carteira de criptomoedas modelado a partir da MetaMask. Com base na captura de ecrã, utiliza a marca MetaMask, linguagem relacionada com carteiras e botões de transferência para browser e iOS, sugerindo que está a tentar atrair utilizadores à procura de uma carteira Web3 ou de um gateway de aplicações blockchain. O conteúdo da página está em chinês e faz referência à utilização de carteiras de criptomoedas e de aplicações descentralizadas.
O próprio nome de domínio não corresponde à estrutura de domínio da conhecida marca MetaMask e aparenta combinar um termo semelhante à marca com uma grafia alterada. O site também faz referência a nomes de terceiros relacionados com criptomoedas e Web3 nos seus recursos e conteúdo associado por ligações, o que pode destinar-se a reforçar a impressão de que está ligado a um ecossistema de carteiras estabelecido. Com base nos dados disponíveis, o operador não está claramente identificado nos detalhes de análise fornecidos.
Avaliação de segurança de metamwallet.icu
Este website apresenta múltiplos indicadores de risco no momento desta análise. Foi assinalado por 15 de 91 motores de segurança, tendo muitas dessas deteções classificado-o como phishing ou de outra forma malicioso. A página também se assemelha de perto à marca MetaMask, ao mesmo tempo que utiliza um nome de domínio diferente, o que pode indicar um website imitador destinado a fazer-se passar por um serviço conhecido de carteira de criptomoedas. Além disso, o domínio é extremamente recente, tendo sido registado no mesmo dia da análise, o que é um padrão comum em operações de phishing de curta duração.
A análise de malware reportou um ficheiro JavaScript suspeito, embora essa conclusão, por si só, tenha menor grau de confiança sem corroboração. Mais importante ainda, o panorama reputacional mais amplo é negativo porque múltiplos motores de segurança assinalaram o domínio, e o endereço IP do domínio também consta de uma blocklist de reputação de correio. Embora as principais bases de dados de blacklist de conteúdo malicioso nos dados fornecidos não tenham reportado listagens no momento desta análise, a combinação de deteções de phishing por múltiplos motores, semelhança com a marca e registo muito recente aumenta materialmente a preocupação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt com expiração no final de 2026, o que indica que o HTTPS estava configurado no momento da análise. No entanto, um certificado válido apenas confirma transporte encriptado e não deve ser tratado como prova de legitimidade. O domínio está alojado em infraestrutura Tencent Cloud no endereço IP 43.132.222.65 em Hong Kong, e o software do servidor web não foi identificado nos dados de análise fornecidos.
Do ponto de vista da segurança do domínio, o domínio foi registado recentemente, utiliza uma configuração DNSSEC não assinada e está delegado para nameservers share-dns.com/share-dns.net. A análise também assinalou um ficheiro JavaScript suspeito em /index_files/base.js. Em conjunto, o perfil técnico aparenta ser consistente com um site recentemente implementado e com histórico de confiança limitado.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?