tt.metatask.vip
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de tt.metatask.vip
O domínio tt.metatask.vip parece alojar uma página de destino enganosa, em vez de um website legítimo de empresa ou serviço. Com base na captura de ecrã, a página apresenta-se como uma “conta oficial” e “centro de verificação de segurança” relacionado com o WhatsApp, usando a marca WhatsApp e mensagens em chinês que afirmam que uma conta está em risco e precisa de verificação. Este tipo de apresentação é normalmente associado a páginas de recolha de credenciais ou de engenharia social que tentam pressionar os visitantes a tomar medidas imediatas.
O próprio nome de domínio não corresponde à marca apresentada na página. Além disso, o contexto disponível do domínio indica que o site também pode assemelhar-se a uma marca conhecida de carteira de criptomoedas através do seu padrão de nomenclatura, enquanto o conteúdo visível imita uma plataforma de mensagens importante diferente. Essa discrepância entre a identidade do domínio e a marca apresentada na página é um sinal de alerta relevante e sugere que o site pode ser operado por uma entidade desconhecida que tenta fazer-se passar por serviços estabelecidos, em vez de por uma organização oficial.
Avaliação de segurança de tt.metatask.vip
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 20 de 91 motores de segurança, e uma importante base de dados de ameaças listou-o por atividade de engenharia social. O conteúdo da página mostrado na captura de ecrã parece concebido para criar urgência em torno da segurança e verificação da conta, o que é uma tática comum de phishing. O domínio também se assemelha bastante a metamask.io em termos de grafia simples e pode ser uma imitação, embora o conteúdo visível da página imite antes a marca WhatsApp.
Contexto adicional aumenta a preocupação: o domínio é relativamente recente, não tem classificação de tráfego significativa, e a marca apresentada na página não está alinhada com o nome de domínio. Embora uma análise de malware não tenha detetado ficheiros maliciosos no momento da inspeção, isso não supera as deteções mais amplas relacionadas com phishing e a apresentação ao estilo de personificação. O endereço IP do domínio também está listado numa blocklist de reputação de correio, o que por si só é um sinal mais fraco, mas ainda assim acrescenta alguma cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site usa um certificado SSL/TLS válido emitido por TrustAsia Technologies, com expiração indicada em outubro de 2026. Um certificado válido apenas indica que o tráfego pode estar encriptado em trânsito; não verifica que o operador seja de confiança. O domínio tem aproximadamente 189 dias, o DNSSEC parece não estar assinado, e o site resolve para um IP alojado pela Vapeline Technology em Hong Kong. O software do servidor web e os detalhes dos protocolos suportados não foram identificados nos dados de análise fornecidos.
Do ponto de vista da infraestrutura, a combinação de um domínio recente, DNSSEC não assinado, ausência de classificação e fingerprinting de servidor pouco claro não prova abuso por si só, mas corresponde a um padrão frequentemente observado em infraestruturas de phishing de curta duração. Não foram identificados ligações externas, domínios referenciados nem iframes na análise da página fornecida.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?