metamak[.]ru
“PаÑкÑой ÑÐ²Ð¾Ñ Ð¶ÐµÐ½ÑÑвенноÑÑÑ Ð¸ Ñоздай гаÑмониÑнÑе оÑнох”
Ringkasan bukti
The domain metamak.ru was registered on May 20, 2026 and is currently resolved to the IPv4 address 87.236.16.107, which is hosted by Beget Ltd in Russia. The site serves content over HTTPS using a Let’s Encrypt R12 certificate and responds with HTTP status code 200. The page title is rendered as a garbled Cyrillic string ("PаÑкÑой ÑвоÑ..."), a common indicator of a malicious landing page designed to evade casual inspection.
Threat intelligence flags the site as a high‑risk generic phishing operation. VirusTotal reports 2 detections out of 95 scanned security vendors, and the domain appears on two known blocklists. Gridinsoft assigns a trust score of 0 out of 100, and AlienVault OTX includes the domain in a single threat pulse. The site is actively blocked by two external mitigation services, PhishDestroy and MetaMask, confirming that it is being used to lure victims.
While the available data confirms the presence of phishing infrastructure, details such as the specific phishing kit, credential harvesting method, or targeted user base remain unverified. No additional malware payloads have been associated with the domain in public repositories, and the limited number of detections suggests the campaign may be in an early or low‑visibility stage.
Defenders should prioritize blocking metamak.ru at DNS and network layers, enforce URL filtering, and update intrusion detection signatures to include the observed IP address and SSL fingerprint. Continuous monitoring for new resolutions or related subdomains is recommended, as well as user awareness campaigns highlighting the risk of interacting with unknown Russian‑language phishing pages.
Data Coverage
Intelijen Keamanan Jaringan
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Hagezi Threat Feed | metamak.ru |
malicious | Sinkholed |
| Quad9 DNS | metamak.ru |
malicious | Sinkholed |
Alur Tanggapan Ancaman Pipeline
Cakupan daftar blokir
10 sumber eksternal dipantau · snapshot tersimpan 13/08/2026
Laporan komunitas
Dilaporkan oleh 1 anggota komunitas; pertama terlihat 20/05/2026
- Laporan tersimpan
- 1
- URL unik yang dilaporkan
- 1
Intelijen komunitas
1 laporan komunitas
KategoriPHISHING
Angel drainer
Intelijen Domain
Detail teknisDNS, nama TLS, dan stempel waktu
Analisis VirusTotal
Domain serupa
79 domain serupa tersimpan
Tampilkan semua (67)
Apakah Anda Terpengaruh oleh Situs Ini?
Jika Anda memasukkan kredensial akun, informasi pribadi atau pembayaran, atau mengunduh file dari domain ini, segera ambil tindakan. Di bawah ini adalah sumber daya untuk membantu Anda melaporkan insiden tersebut dan melindungi diri Anda sendiri.
Laporkan kepada Pihak Berwenang di Daerah Anda
Pilih negara Anda untuk mendapatkan kontak resmi kejahatan dunia maya, atau membuat draf pengaduan →.
Periksa Domain Apa Pun
Analisis ancaman menggunakan daftar blokir yang disimpan, WHOIS, DNS, dan bukti pemindaian publik
Pindai SekarangLaporkan Phishing
Laporkan domain yang mencurigakan ke basis data ancaman kami — lindungi komunitas
LaporanPemberitahuan Ancaman Real-Time
Laporan phishing terbaru dan perubahan ketersediaan yang diamati
PantauTetap Terinformasi, Tetap Aman
Pantau ancaman secara langsung atau ajukan keberatan terhadap daftar ini jika Anda yakin ini merupakan false positive