metmaskeciy[.]gitbook[.]io
“MetaMask® Chrome Extension® - Browser extension | US”
Zusammenfassung der Beweislage
The domain metmaskeciy.gitbook.io is a high-risk phishing site that impersonates MetaMask, a widely used cryptocurrency wallet. This brand impersonation scam targets users by presenting a fake MetaMask Chrome extension page, aiming to steal login credentials or cryptocurrency-related information. As of the latest verification, metmaskeciy.gitbook.io has been taken offline, but it previously posed a significant threat as a cryptocurrency phishing scam.
Technical analysis reveals that metmaskeciy.gitbook.io was flagged by 12 of 95 security vendors on VirusTotal, including ADMINUSLabs, ChainPatrol, and alphaMountain.ai. The domain was registered through Cloudflare, Inc. on February 26, 2026, and resolved to the IP address 172.64.147.209, hosted by Cloudflare in the US. It appeared on three security blocklists: PhishDestroy, MetaMask, and SEAL. The SSL certificate was issued by Google Trust Services (WE1), and the observed page title was 'MetaMask® Chrome Extension® - Browser extension | US'. The domain used Cloudflare nameservers (dahlia.ns.cloudflare.com and hugh.ns.cloudflare.com) and was not flagged by Google Safe Browsing.
Users who may have interacted with metmaskeciy.gitbook.io should immediately change their MetaMask passwords and enable two-factor authentication (2FA) if available. For cryptocurrency-related phishing, revoke any token approvals granted to unknown or suspicious addresses and consider transferring funds to a new wallet. Report the domain to MetaMask’s official support channels and submit it to platforms like PhishTank or Google Safe Browsing to help prevent further abuse. Monitor accounts for unauthorized transactions or signs of fraud.
Data Coverage
Erkenntnisse zur Netzwerksicherheit
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DigiCert UltraDNS | metmaskeciy.gitbook.io |
malicious | Sinkholed |
| Quad9 DNS | metmaskeciy.gitbook.io |
malicious | Sinkholed |
| DNS4EU | metmaskeciy.gitbook.io |
malicious | Sinkholed |
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Blocklistenabdeckung
10 überwachte externe Feeds · gespeicherter Stand 12.08.2026
8 überwachte externe Feeds Kein Treffer
Erkennungszeitleiste
-
Cloudflare Radar
Cloudflare-Radar-Scan gespeichert · Scan öffnen
-
Domainstatus
Erreichbar → Nicht erreichbar
-
Cloudflare Radar
Cloudflare-Radar-Scan gespeichert · Scan öffnen
Technologien
2 Technologien mit hoher Konfidenz erkannt
VirusTotal-Analyse
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt