metamasklogin-en-learn[.]pages[.]dev
“Suspected phishing site | Cloudflare”
Gespeicherte Beobachtung
Beobachteter Titelkontrast
Zusammenfassung der Beweislage
This domain, metamasklogin-en-learn.pages.dev, operates as a high-risk brand impersonation portal targeting MetaMask users. Analysis indicates the site presents a fraudulent login interface designed to harvest cryptocurrency wallet credentials and seed phrases. The infrastructure is engineered to deceive users into entering sensitive authentication details, which are then transmitted to threat actors for unauthorized account access and asset theft. The page title, 'Suspected phishing site | Cloudflare,' suggests prior detection, though the domain remained operational until recent takedown efforts. Evidence confirms the domain's malicious intent through multiple technical indicators. VirusTotal reports 14 out of 95 security vendors flagging the domain as malicious, while Google Safe Browsing explicitly categorizes it as phishing. The domain was registered on October 24, 2025, through Cloudflare, Inc., and resolves to the IP address 172.66.44.185, hosted on AS13335 within the United States. Infrastructure analysis reveals the domain appears on one security blocklist, and its SSL certificate, issued by Google Trust Services (WE1), aligns with patterns observed in other phishing campaigns leveraging Cloudflare Pages. Users who visited metamasklogin-en-learn.pages.dev should immediately revoke any entered credentials and disconnect connected applications from their MetaMask wallet. It is recommended to conduct a full security audit of the affected device, including scanning for malware and reviewing recent transactions. Wallet holders should transfer assets to a new, secure wallet and enable multi-factor authentication where available. If seed phrases were disclosed, assume full account compromise and cease using the exposed wallet. Monitoring for unauthorized transactions and reporting the incident to relevant security teams is advised.
Data Coverage
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Blocklistenabdeckung
10 überwachte externe Feeds · gespeicherter Stand 12.08.2026
Erkennungszeitleiste
-
Cloudflare Radar
Cloudflare-Radar-Scan gespeichert · Scan öffnen
-
Domainstatus
Erreichbar → Nicht erreichbar
-
Cloudflare Radar
Cloudflare-Radar-Scan gespeichert · Scan öffnen
Technologien
3 Technologien mit hoher Konfidenz erkannt
VirusTotal-Analyse
Website-Performanceanalyse
Google PageSpeed Insights — mobile performance audit of metamasklogin-en-learn.pages.dev · checked Mar 2, 2026
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt