metamask-web3auth-demo[.]vercel[.]app
“MetaMask SDK - Web3Auth Quickstart”
metamask-web3auth-demo.vercel.app — No verificado. Suplantación de marca: MetaMask; Tipo de estafa: Crypto Scam. Resumen de las pruebas: VirusTotal 14/91 (ChainPatrol, alphaMountain.ai, BitDefender, CyRadar, Emsisoft); Google Safe Browsing flagged; PhishDestroy score 100/100. Registrador: Vercel.
El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.
This site, titled "MetaMask SDK - Web3Auth Quickstart," impersonates the MetaMask brand and is classified as a cryptocurrency scam. It poses a threat by attempting to deceive users into interacting with a fraudulent platform that mimics legitimate MetaMask authentication services, potentially leading to theft of cryptocurrency credentials or funds.
Technical evidence confirms malicious activity. VirusTotal reports 14 out of 95 security vendors flagging the site. Google Safe Browsing has flagged it for SOCIAL_ENGINEERING. The domain is registered via Vercel Inc., hosted on IP 64.29.17.195 (US, AS16509 Amazon.com, Inc.), and uses an SSL certificate from Google Trust Services (WR1). It appears on 1 blocklist and is flagged by ChainPatrol, alphaMountain.ai, BitDefender, CRDF, and CyRadar.
The site remains ACTIVE with a GridinSoft trust score of 0 out of 100 and a DOM risk score of 15, indicating a moderate risk level. Immediate avoidance is recommended.
Proceso de respuesta ante amenazas Pipeline
Estado de la lista de bloqueados pública
Tecnologías · 2 identified
Cloud platform for frontend deployment, optimized for Next.js.
HTTP Strict Transport Security — forces browsers to use HTTPS connections only.
Análisis de VirusTotal
Evidencias archivadas
Análisis del rendimiento del sitio
Google PageSpeed Insights — mobile performance audit of metamask-web3auth-demo.vercel.app · checked Mar 2, 2026
Datos y informes externos
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.