सुरक्षा रिपोर्ट पर जाएँ
⚠️
इस डोमेन को दुर्भावनापूर्ण के रूप में चिह्नित किया गया है।
सुरक्षा इंजन एक पहचान की रिपोर्ट कर रहे हैं: 9। अत्यधिक सावधानी बरतें - क्रेडेंशियल या व्यक्तिगत जानकारी दर्ज न करें।
डोमेन सुरक्षा और ख़तरे की आसूचना

web-metamask[.]org

“Jodale”

धमकी भरा फैसला गंभीर 90/100 साक्ष्य स्कोर
उपलब्धता सामग्री अनुपलब्ध नवीनतम अवलोकन में सामग्री अनुपलब्ध थी
वायरस का कुल पता लगाना: 9/93 URLQuery threat systems: 1 alert ब्रांड प्रतिरूपण: MetaMask
OTX: 1 ref 26/02/2026 MetaMask

साक्ष्य सारांश

आलोचनात्मक
Evidence score
90/100

Analysis of the domain web-metamask.org indicates it was established as part of a crypto scam operation targeting MetaMask users. The domain was registered on February 21, 2026, and resolved to the IP address 209.182.216.3, hosted on AS36007 (Kamatera, Inc.) in the United States. At the time of investigation, the domain was offline, though it previously displayed the page title 'Jodale,' which does not correspond to known MetaMask branding or legitimate service identifiers. Infrastructure checks reveal the domain was flagged by 9 of 93 security vendors on VirusTotal, though this detection rate alone does not confirm the full scope of malicious activity.

It appeared on one security blocklist and was referenced in a single AlienVault OTX threat intelligence pulse, suggesting limited but confirmed exposure in threat-sharing communities. The SSL certificate, identified as R10, is consistent with short-lived or low-trust issuances often associated with phishing infrastructure. The domain was blocked by PhishDestroy, a detection service specializing in brand impersonation, further supporting its classification as a MetaMask impersonation attempt.

Gridinsoft assigned a trust score of 0/100, reinforcing its high-risk designation. While the exact content of the site remains unanalyzed, the combination of registration timing, hosting provider, detection coverage, and brand targeting aligns with known patterns of crypto-focused phishing campaigns. Defenders should treat this domain as confirmed malicious infrastructure and prioritize blocking or monitoring any residual DNS or network connections associated with 209.182.216.3 or the domain itself.

VirusTotal
VirusTotal
9 det.
URLQuery
यूआरएलक्वेरी
1 threat alert
OTX references
TLS प्रमाणपत्र
समाप्त या असत्यापित
आयु
6 mo
देखी गई स्थिति
सामग्री अनुपलब्ध HTTP 502
PhishDestroy
विनाश सूची
सूचीबद्ध

Data Coverage

VirusTotal 9 / 93 यूआरएलक्वेरी 1 threat-system alert फ़िशस्टैट्स जाँच नहीं की गई ओटीएक्स 1 community reference सीएफ रडार no data URLScan capture संग्रहित रिपोर्ट URLScan verdict विश्लेषण पूरा हुआ डीएनएस ब्लॉक जाँच नहीं की गई TLS समाप्त या असत्यापित कौन है 6 mo old स्क्रीनशॉट 2 captures · 2 sources चेन पुनर्निर्देशित करें जांच नहीं की गई
नेटवर्क सुरक्षा इंटेलिजेंस
Threat Detection Systems 1 alert
Detection System Indicator Verdict Alert
Quad9 DNS web-metamask.org malicious Sinkholed

धमकी प्रतिक्रिया पाइपलाइन

खोज
Checks
Reports
उपलब्धता
12/13

ब्लॉकलिस्ट कवरेज

10 निगरानी वाले बाहरी स्रोत · संग्रहीत स्नैपशॉट 12/08/2026

10 निगरानी वाले बाहरी स्रोत कोई मिलान नहीं

सहेजा गया कैप्चर

डोमेन इंटेलिजेंस

डोमेन
URLScan Verdict विश्लेषण पूरा हुआ score 0 report ↗
सर्वर / ASN nginx/1.18.0 (Ubuntu) · AS36007 KAMATERA, US
IP प्रतिष्ठा IP abuse confidence 0/100 1 report checked 15/06/2026
IP पता 209.182.216.3 US
भौगोलिक स्थानUS New York City, US
नेटवर्कAS36007 · Kamatera, Inc.
रिवर्स IPviewdns.info → rapiddns.io →
पंजीकरणनिर्मित 21/02/2026 (172d)
HTTP स्थिति502 Error
पहली अनुपलब्धता तक का समय 42 days
हम क्या मापते हैं पहली संग्रहीत दुरुपयोग रिपोर्ट से लेकर पहली बार अवलोकन तक कि सामग्री अनुपलब्ध थी, बीता हुआ समय। इससे कारण स्थापित नहीं होता.
प्रत्येक रिपोर्ट में क्या शामिल है संग्रहीत आउटगोइंग-रिपोर्ट रिकॉर्ड उस समय उपलब्ध साक्ष्य का संदर्भ दे सकते हैं, जैसे विक्रेता के फैसले, पंजीकरण डेटा, होस्टिंग विवरण, वर्गीकरण, या स्क्रीनशॉट। यह पृष्ठ किसी प्राप्तकर्ता द्वारा वितरित सटीक पेलोड, रसीद, पावती या कार्रवाई का अनुमान नहीं लगाता है।
तकनीकी विवरणDNS, TLS नाम और समय-मुद्राएँ
पहली बार पता चला26/02/2026
DOM Analysisanalyzed 24/03/2026DOM analysis score 90/100
पेज शीर्षक
Jodale
TLS प्रमाणपत्र
समाप्त या असत्यापित · जारीकर्ता R10
इस डोमेन की रिपोर्ट करें सबूत जमा करें और दूसरों की सुरक्षा में मदद करें

वायरसटोटल विश्लेषण

9 / 93 सुरक्षा विक्रेताओं ने इस डोमेन को चिह्नित किया
View on VT
Last analyzed
चेनपैट्रोल
alphaMountain.ai
BitDefender
CRDF
साइरेडार
Fortinet
G-Data
Seclookup
सोफोस

क्या आप इस साइट से प्रभावित हुए?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

यदि आपने खाता क्रेडेंशियल, व्यक्तिगत या भुगतान जानकारी दर्ज की है, या इस डोमेन से कोई फ़ाइल डाउनलोड की है, तो तुरंत कार्रवाई करें। घटना की रिपोर्ट करने और अपनी सुरक्षा करने में आपकी सहायता के लिए नीचे संसाधन दिए गए हैं।

यूरोपोल
अपने ईयू देश के लिए आधिकारिक रिपोर्टिंग चैनल ढूंढें
National police directory
रिकवरी ठगों से सावधान रहें! अपराधी जांचकर्ता, वकील या रिकवरी एजेंट होने का नाटक करते हुए पीड़ितों से दोबारा संपर्क कर सकते हैं। अग्रिम शुल्क का भुगतान न करें या क्रेडेंशियल साझा न करें। रिकवरी धोखाधड़ी के बारे में और जानें →

अपने स्थानीय अधिकारियों को रिपोर्ट करें

आधिकारिक साइबर अपराध संपर्क, या एक शिकायत ड्राफ्ट बनाएं → प्राप्त करने के लिए अपना देश चुनें।

97-देश निर्देशिका
एआई-सहायता प्राप्त ड्राफ्ट - घटना विवरण एआई प्रदाता द्वारा संसाधित किया जाता है इसकी स्वयं समीक्षा करें और सबमिट करें

किसी भी डोमेन की जाँच करें

संग्रहीत ब्लॉकलिस्ट, WHOIS, DNS और सार्वजनिक स्कैन साक्ष्य का उपयोग करके खतरे का विश्लेषण

अभी स्कैन करें

फ़िशिंग की रिपोर्ट करें

संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें

रिपोर्ट करें

सीधा खतरा फीड

हाल की फ़िशिंग रिपोर्टें और उपलब्धता में परिवर्तन देखे गए

निगरानी करें

जानकारी में रहें, सुरक्षित रहें

लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।

सीधा खतरा फीड इस लिस्टिंग के खिलाफ अपील करें

बाहरी उपकरण

HTML · IFRAME

इस रिपोर्ट को एम्बेड करें

इस थ्रेट इंटेलिजेंस को अपनी वेबसाइट या ब्लॉग पर साझा करें।

embed.html
<iframe
  src="https://phishdestroy.io/hi/embed/domain/web-metamask.org"
  title="PhishDestroy threat report for web-metamask.org"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>