metamask-node[.]site
فحص التصيد والأمان للنطاق metamask-node.site
“MetaMask — Творческий редактор для дизайна и фото”
metamask-node.site — لم يتم التحقق منها. انتحال العلامة التجارية: MetaMask; نوع الاحتيال: Crypto Scam. ملخص الأدلة: VT 19/93 (ADMINUSLabs, ChainPatrol, Criminal IP, alphaMountain.ai, BitDefender); URLQuery 5 alerts; URLScan no malicious verdict; GSB no flag; BL 0; PD 100/100. مسجّل النطاق: REGRU-RU.
يبقى تحليل PhishDestroy AI المفصل أدناه باللغة الإنجليزية للحفاظ على السجل الجنائي الرقمي الأصلي.
PhishDestroy first observed metamask-node.site on Feb 3, 2026. Positive findings were recorded by VirusTotal and URLQuery. Evidence score: 100/100.
VirusTotal recorded 19 detections among 93 engines: ADMINUSLabs, ChainPatrol, Criminal IP, alphaMountain.ai, BitDefender, Cluster25, CRDF, CyRadar on Jul 18, 2026 at 18:45 UTC. URLQuery recorded 5 threat-system alerts on Feb 3, 2026 at 19:58 UTC. The external blocklist snapshot contained no matches on Aug 7, 2026 at 14:20 UTC. Google Safe Browsing returned no flag on Mar 3, 2026 at 04:14 UTC. URLScan completed without a malicious verdict (score 0) on Mar 26, 2026 at 12:36 UTC. PhishStats returned no feed match on Mar 1, 2026 at 10:09 UTC.
No conclusive timestamped HTTP response is stored. Registration records list REGRU-RU as the registrar. At collection time, the domain resolved to 91.84.105.178. Collected metadata identifies MetaMask as the apparent target. Captured page title: “MetaMask — Творческий редактор для дизайна и фото”. PhishDestroy classified the observed content as Crypto Scam. DOM analysis completed on Jul 27, 2026 at 02:20 UTC; stored DOM score 0/100. IoC extraction completed on Jul 29, 2026 at 02:37 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.
Stored full analysis23/07/2026
Analysis of metamask-node.site indicates a high-risk crypto scam impersonating MetaMask, a cryptocurrency wallet service. The domain was registered on February 21, 2026, through REGRU-RU and currently resolves to IP 91.84.105.178, hosted in the Netherlands under AS216071 (SERVERS TECH FZCO). As of July 23, 2026, the domain is offline, though it previously displayed a page titled 'MetaMask — Творческий редактор для дизайна и фото,' which does not align with MetaMask’s legitimate branding or functionality. The mismatch in page title suggests either a poorly executed impersonation attempt or an unrelated front-end template repurposed for malicious activity. The domain is flagged by 19 of 93 security vendors on VirusTotal and appears on three security blocklists, including PhishDestroy, MetaMask’s own blocklist, and SEAL.
No SSL certificate was detected, increasing the likelihood of interception or manipulation of user data. Nameservers are ns1.reg.ru and ns2.reg.ru, consistent with the registrar. Infrastructure analysis reveals no additional subdomains or linked infrastructure at this time. Defenders should treat this domain as confirmed malicious.
Blocklist the domain and IP 91.84.105.178 at the network level. MetaMask users should be alerted to avoid interaction with this domain, and security teams should monitor for related domains registered through REGRU-RU or hosted on AS216071. Further investigation into the hosting provider may reveal additional malicious infrastructure. The exact content and functionality of the site remain unanalysed due to its offline status, but available evidence supports classification as a crypto scam targeting MetaMask users.
استخبارات أمن الشبكات
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Cloudflare DNS | metamask-node.site |
malicious | Sinkholed |
| OpenDNS | metamask-node.site |
phishing | Phishing Block |
| Hagezi Threat Feed | metamask-node.site |
malicious | Sinkholed |
| DNS4EU | metamask-node.site |
malicious | Sinkholed |
| Quad9 DNS | metamask-node.site |
malicious | Sinkholed |
مسار الاستجابة للتهديدات Pipeline
حالة قوائم الحظر العامة
لقطة محفوظة
معلومات النطاق
التفاصيل الفنيةDNS، أسماء المجال البديلة (SAN) في بروتوكول SSL، الطوابع الزمنية
ICANN OVERSIGHT
الاعتماد وسياق RAA
الاعتماد وسياق RAA
حصلت ICANN على أموالها. أما المساءلة فلم تصل.
بالنسبة إلى نطاق gTLD هذا، يعمل المسجّل المذكور أعلاه بموجب عقد مع ICANN. وتحصّل ICANN رسوماً سنوية ومتغيرة ورسومًا قائمة على المعاملات مرتبطة بعمليات التسجيل والتجديد والنقل.
الاعتماد: جرت الاستفادة منه مالياً. المساءلة: يُرجى التحقق مرة أخرى لاحقاً.
ثم يبدأ السحر: تكتب ICANN البند RAA §3.18، ويتولى المسجّل التحقيق في إساءة الاستخدام داخل قاعدة عملائه، ويقدّم الضحايا الأدلة مجاناً، بينما تنتظر كل طبقة أن يتحرك طرف آخر. إذا كان ذلك يجعل الضحايا يشعرون بمزيد من الأمان، فممتاز—لقد أدّت الفاتورة مهمتها.
تحليل VirusTotal
الأدلة المؤرشفة
الأدلة والتقارير الخارجية
هل تأثرت بهذا الموقع؟
إذا أدخلت بيانات اعتماد الحساب أو المعلومات الشخصية أو معلومات الدفع أو قمت بتنزيل ملف من هذا النطاق، فاتخذ إجراءً فوريًا. فيما يلي موارد لمساعدتك في الإبلاغ عن الحادث وحماية نفسك.
أبلغ السلطات المحلية
حدد بلدك للحصول على الاتصالات الرسمية المتعلقة بالجرائم الإلكترونية أو إنشاء مسودة شكوى →.
حول هذا التقرير: metamask-node.site
يقدم هذا التقرير أحدث الأدلة المخزنة المتاحة لـ PhishDestroy. يتم عرض الطوابع الزمنية للمصدر حيثما كان ذلك متاحًا؛ يمكن أن تتغير أحكام التوفر والبائعين بعد التجميع.
عرض الموقع الذي تم التقاطه عنوان الصفحة “MetaMask — Творческий редактор для дизайна и фото” وربما ينتحل شخصية MetaMask.
اعتبارًا من 07/08/2026، كان لدى metamask-node.site اكتشافات من محركات الأمان 19.
إذا كنت تعتقد أن هذه القائمة غير دقيقة، تقديم استئناف. للتعرف على منهجيتنا، قم بزيارة صفحة الأسئلة الشائعة.
تحقق من أي نطاق
تحليل التهديدات باستخدام قائمة الحظر المخزنة، وWHOIS، وDNS، وأدلة الفحص العامة
امسح الآنالإبلاغ عن محاولة تصيد احتيالي
أرسل النطاقات المشبوهة إلى قاعدة بيانات التهديدات الخاصة بنا — ساهم في حماية المجتمع
إبلاغتحديثات فورية حول التهديدات
تقارير التصيد الاحتيالي الأخيرة وتغييرات التوفر الملحوظة
مراقبةابقَ على اطلاع، وابقَ آمنًا
راقب التهديدات في الوقت الفعلي أو اعترض على هذا الإدراج إذا كنت تعتقد أنه إنذار كاذب