us06websoom[.]us
Analyse phishing et sécurité de us06websoom.us
us06websoom.us — Contenu indisponible (HTTP 502). Usurpation de l'identité de la marque : MetaMask; Type d'arnaque : Wallet/seed Phishing. Résumé des preuves: VirusTotal 18/95 (alphaMountain.ai, SOCRadar); 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 95/100. Bureau d’enregistrement: NameSilo.
L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.
This domain is assessed as a high-risk brand impersonation campaign targeting users of the MetaMask wallet. The threat aims to deceive individuals into divulging sensitive information or performing actions that could result in financial loss or unauthorized access to their cryptocurrency accounts.
Analysis indicates that us06websoom.us has been flagged by 18 out of 95 security vendors on VirusTotal, suggesting a significant level of suspicion among the security community. The domain was registered through NameSilo, LLC on February 21, 2026, and resolves to the IP address 188.227.197.32, which is located in California and is part of the AS400897 PETROSKY CLOUD LLC network. The domain lacks an SSL certificate, further reducing its trustworthiness. Additionally, it appears on three security blocklists, including PhishDestroy, MetaMask, and SEAL, indicating that it has been identified as a malicious site by multiple sources.
To mitigate the risks associated with this brand impersonation threat, users are advised to verify the URL of any MetaMask-related websites before entering any credentials or performing transactions. It is crucial to ensure that the official MetaMask website is accessed through trusted bookmarks or direct links. Security teams should update their threat intelligence feeds to include this domain and its associated IP address, and consider implementing DNS-based blocking or web filtering solutions to prevent access to this site. Users are also encouraged to use multi-factor authentication and regularly monitor their accounts for any unauthorized activity.
Renseignements sur la sécurité réseau Registrar context
Processus de réponse aux menaces Pipeline
Statut de la liste de blocage publique
Capture enregistrée
Informations sur les domaines
Détails techniquesDNS, SAN SSL, horodatages
Analyse VirusTotal
Données factuelles et rapports externes
PD-20260206-9E2309 Recipient: abuse@namesilo.com Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif