Zum Sicherheitsbericht springen
⚠️
Diese Domain wurde als bösartig markiert.
Sicherheits-Engines melden eine Entdeckung: 19. Seien Sie äußerst vorsichtig – Geben Sie keine Anmeldeinformationen oder persönlichen Daten ein.
Domänensicherheit und Bedrohungsinformationen

metamask-node[.]site

Phishing- und Sicherheitsprüfung für metamask-node.site

“MetaMask — Творческий редактор для дизайна и фото”

Drohungsurteil Kritisch 100/100 Evidenzbewertung
Verfügbarkeit Nicht bestätigt Die aktuelle Erreichbarkeit ist nicht bestätigt
Risikosignale
VirusTotal-Erkennungen: 19/93 URLQuery threat systems: 5 alerts Markenidentität: MetaMask
19/93 VT URLQuery: 5 threat alerts 03.02.2026 Nicht verfügbar seit 06.06.2026 MetaMask Crypto Scam NL NL
Berichtsübersicht

metamask-node.site — Nicht bestätigt. Markenidentität: MetaMask; Betrugstyp: Crypto Scam. Zusammenfassung der Beweislage: VT 19/93 (ADMINUSLabs, ChainPatrol, Criminal IP, alphaMountain.ai, BitDefender); URLQuery 5 alerts; URLScan no malicious verdict; GSB no flag; BL 0; PD 100/100. Registrar: REGRU-RU.

Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.

Zusammenfassung der Beweislage
KRITISCH
Ref
CAC95A19
Bewertung
100/100
Modus
Stored analysis

Analysis of metamask-node.site indicates a high-risk crypto scam impersonating MetaMask, a cryptocurrency wallet service. The domain was registered on February 21, 2026, through REGRU-RU and currently resolves to IP 91.84.105.178, hosted in the Netherlands under AS216071 (SERVERS TECH FZCO). As of July 23, 2026, the domain is offline, though it previously displayed a page titled 'MetaMask — Творческий редактор для дизайна и фото,' which does not align with MetaMask’s legitimate branding or functionality. The mismatch in page title suggests either a poorly executed impersonation attempt or an unrelated front-end template repurposed for malicious activity. The domain is flagged by 19 of 93 security vendors on VirusTotal and appears on three security blocklists, including PhishDestroy, MetaMask’s own blocklist, and SEAL.

No SSL certificate was detected, increasing the likelihood of interception or manipulation of user data. Nameservers are ns1.reg.ru and ns2.reg.ru, consistent with the registrar. Infrastructure analysis reveals no additional subdomains or linked infrastructure at this time. Defenders should treat this domain as confirmed malicious.

Blocklist the domain and IP 91.84.105.178 at the network level. MetaMask users should be alerted to avoid interaction with this domain, and security teams should monitor for related domains registered through REGRU-RU or hosted on AS216071. Further investigation into the hosting provider may reveal additional malicious infrastructure. The exact content and functionality of the site remain unanalysed due to its offline status, but available evidence supports classification as a crypto scam targeting MetaMask users.

VirusTotal
VirusTotal
19 det.
URLQuery
URLQuery
5 threat alerts
URLScan
URLScan
Gridinsoft
0/100
Beobachteter Status
Nicht bestätigt
PhishDestroy
DestroyList
Gelistet
Datenabdeckung VirusTotal 19 / 93 URLQuery 5 threat-system alerts OTX no community references CF-Radar scan completed URLScan capture gespeicherter Bericht URLScan verdict Analyse abgeschlossen DNS-Sperren nicht geprüft TLS keine Zertifikatsdaten WHOIS not parsed Screenshot 3 captures · 3 sources Weiterleitungskette nicht untersucht Gridinsoft 0/100
Erkenntnisse zur Netzwerksicherheit
Threat Detection Systems 5 alerts
Detection System Indicator Verdict Alert
Cloudflare DNS metamask-node.site malicious Sinkholed
OpenDNS metamask-node.site phishing Phishing Block
Hagezi Threat Feed metamask-node.site malicious Sinkholed
DNS4EU metamask-node.site malicious Sinkholed
Quad9 DNS metamask-node.site malicious Sinkholed

Pipeline zur Reaktion auf Sicherheitsbedrohungen

Entdeckung
Checks
Reports
Verfügbarkeit
15/16
Sent Report Recorded
Stored sent-report record for registrar REGRU-RU, hosting provider, 3 abuse contacts
abuse@vdsina.comlazarevitch.vicktor@yandex.ruabuse@reg.ru
03.02.2026

Status der öffentlichen Sperrliste

Gespeicherte Aufnahme

Seitentitel
MetaMask — Творческий редактор для дизайна и фото

Domain-Intelligenz

Domain
URLScan Verdict Analyse abgeschlossen score 0 report ↗
Server / ASN nginx/1.18.0 (Ubuntu) · AS216071 VDSINA SERVERS TECH FZCO, AE
IP-Reputation abuse score 0/100 0 reports checked 27.07.2026
IP-Adresse 91.84.105.178 NL
StandortNL Amsterdam, NL
NetzwerkAS216071 · SERVERS TECH FZCO
RegistrierungExpires 26.01.2027
Elapsed Since First Report 27 days
Was wir zählen Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Nicht bestätigt.
Was jeder Bericht enthält Gespeicherte Ausgangsberichtsaufzeichnungen können auf zu diesem Zeitpunkt verfügbare Beweise verweisen, wie z. B. Urteile von Anbietern, Registrierungsdaten, Hosting-Details, Klassifizierungen oder Screenshots. Diese Seite lässt keine Rückschlüsse auf die genaue zugestellte Nutzlast, den Empfang, die Bestätigung oder die Aktion eines Empfängers zu.
Technische DetailsDNS, SSL-SANs, Zeitstempel
Erstmals entdeckt03.02.2026
Submitted URLhttps://metamask-node.site/
Nameserverns2.reg.ru
Case ID
ICANN OVERSIGHT

Akkreditierung und RAA-Kontext

ICANN wurde bezahlt. Die Rechenschaftspflicht blieb aus.

Für diese gTLD arbeitet der oben genannte Registrar auf Grundlage eines Vertrags mit ICANN. ICANN erhebt jährliche, variable und transaktionsbezogene Gebühren, die an Registrierungen, Verlängerungen und Transfers geknüpft sind.

Akkreditierung: monetarisiert. Rechenschaftspflicht: Bitte später noch einmal nachsehen.

Dann beginnt die Magie: ICANN verfasst RAA §3.18, der Registrar untersucht Missbrauch im eigenen Kundenstamm, und die Opfer liefern die Beweise kostenlos, während jede Ebene darauf wartet, dass jemand anderes handelt. Wenn sich die Opfer dadurch sicherer fühlen, ausgezeichnet — die Rechnung hat funktioniert.

Satirische Notiz zur Rechenschaftspflicht Nichts wird automatisch gesendet.
Diese Domain melden Reichen Sie Beweismaterial ein und helfen Sie mit, andere zu schützen

VirusTotal-Analyse

19 / 93 Sicherheitsanbieter haben diese Domain markiert
View on VT
ADMINUSLabs
ChainPatrol
Criminal IP
alphaMountain.ai
BitDefender
Cluster25
CRDF
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Lionic
Seclookup
SOCRadar
Sophos
Trustwave
VIPRE

Archivierte Beweise

Wayback Machine Snapshot
Zur Beweisüberprüfung steht ein historischer Schnappschuss zur Verfügung
View Archive

Nachweise und externe Berichte

Wurden Sie von dieser Website betroffen?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.

Europol
Finden Sie den offiziellen Meldekanal für Ihr EU-Land
National police directory
Vorsicht vor Betrügern, die mit der Rückforderung von Geldern locken! Kriminelle nehmen unter Umständen erneut Kontakt zu Opfern auf und geben dabei vor, Ermittler, Anwälte oder Beitreibungsbeamte zu sein. Zahlen Sie keine Vorabgebühren und geben Sie keine Anmeldeinformationen weiter. Erfahren Sie mehr über Betrug im Zusammenhang mit Wiederaufbaumaßnahmen →

Melden Sie sich bei Ihren örtlichen Behörden

Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.

97-Länder-Verzeichnis
KI-gestützter Entwurf – Vorfalldetails werden vom KI-Anbieter verarbeitet Überprüfen Sie es und reichen Sie es selbst ein

Über diesen Bericht: metamask-node.site

Dieser Bericht präsentiert die neuesten gespeicherten Beweise, die PhishDestroy zur Verfügung stehen. Quellzeitstempel werden angezeigt, sofern verfügbar; Verfügbarkeit und Verkäuferurteile können sich nach der Abholung ändern.

Die erfasste Website zeigte den Seitentitel “MetaMask — Творческий редактор для дизайна и фото” an und gab sich möglicherweise als MetaMask aus.

Stand 07.08.2026, metamask-node.site hatte Erkennungen von 19-Sicherheitsmodulen.

Wenn Sie glauben, dass diese Auflistung ungenau ist, einen Einspruch einlegen. Um mehr über unsere Methodik zu erfahren, besuchen Sie FAQ-Seite.

Jede beliebige Domain prüfen

Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise

Jetzt scannen

Phishing melden

Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community

Melden

Echtzeit-Bedrohungsfeed

Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen

Überwachen

Bleiben Sie auf dem Laufenden, bleiben Sie sicher

Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt

Echtzeit-Bedrohungsfeed Einspruch gegen diesen Eintrag einlegen
HTML · IFRAME

Diesen Bericht einbetten

Teilen Sie diese Bedrohungsinformationen auf Ihrer Website oder in Ihrem Blog

embed.html
<iframe
  src="https://phishdestroy.io/de/embed/domain/metamask-node.site"
  title="PhishDestroy threat report for metamask-node.site"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Ein sehr aufrichtiges Dankesschreiben

Generator für satirische Entwürfe

Empfänger
Gebührenkontext

Satirischer Entwurf. Die Gebührenangaben sind Schätzungen; eine genaue Zuordnung zu dieser Domain wird nicht behauptet.