metasmask[.]io
Pemeriksaan phishing dan keamanan metasmask.io
“RoboMind · AI for Robotics”
metasmask.io — Kesalahan server (HTTP 502). Peniruan identitas merek: MetaMask; Jenis penipuan: Impersonation. Ringkasan bukti: VirusTotal 5/91 (ChainPatrol, alphaMountain.ai, Forcepoint ThreatSeeker, Gridinsoft, SOCRadar); 1 external blocklist match (MetaMask); PhishDestroy score 88/100. Registrar: Dynadot.
Analisis terperinci PhishDestroy AI di bawah tetap berbahasa Inggris untuk menjaga catatan forensik asli.
Analysis of metasmask.io confirms it as an active phishing domain targeting MetaMask cryptocurrency wallet users. The domain was registered on March 9, 2026, through Dynadot Inc and currently resolves to IP address 185.66.140.182. As of July 29, 2026, five out of ninety-one security vendors on VirusTotal have flagged this domain, indicating detection by a minority of engines but sufficient to warrant elevated risk classification. The domain appears on two security blocklists and is explicitly blocked by PhishDestroy and MetaMask's own internal systems, confirming its malicious intent.
Infrastructure analysis reveals the domain uses nameservers ns13.knownsrv.com and ns14.knownsrv.com, a hosting pattern observed in other phishing campaigns. The IP address 185.66.140.182 has not been linked to additional malicious domains in the current dataset, but its association with this confirmed phishing site suggests it may be part of a broader malicious hosting infrastructure. No SSL certificate details, HTTP response status, or page content analysis are available at this time, limiting further assessment of the phishing kit or specific attack vectors employed.
Defenders should treat metasmask.io as a confirmed threat and implement immediate blocking at the DNS, network, and endpoint levels. MetaMask users should be alerted to avoid interacting with this domain, and security teams should monitor for related domains using the same nameservers or IP range. Given the domain's registration date and active status, this campaign may persist or evolve, requiring ongoing vigilance.
Intelijen Keamanan Jaringan
Alur Tanggapan Ancaman Pipeline
Status Daftar Blokir Publik
Analisis VirusTotal
Bukti & Laporan Eksternal
“@goyxard Telegram Username”
Apakah Anda Terpengaruh oleh Situs Ini?
Jika Anda memasukkan kredensial akun, informasi pribadi atau pembayaran, atau mengunduh file dari domain ini, segera ambil tindakan. Di bawah ini adalah sumber daya untuk membantu Anda melaporkan insiden tersebut dan melindungi diri Anda sendiri.
Laporkan kepada Pihak Berwenang di Daerah Anda
Pilih negara Anda untuk mendapatkan kontak resmi kejahatan dunia maya, atau membuat draf pengaduan →.
Periksa Domain Apa Pun
Analisis ancaman menggunakan daftar blokir yang disimpan, WHOIS, DNS, dan bukti pemindaian publik
Pindai SekarangLaporkan Phishing
Laporkan domain yang mencurigakan ke basis data ancaman kami — lindungi komunitas
LaporanPemberitahuan Ancaman Real-Time
Laporan phishing terbaru dan perubahan ketersediaan yang diamati
PantauTetap Terinformasi, Tetap Aman
Pantau ancaman secara langsung atau ajukan keberatan terhadap daftar ini jika Anda yakin ini merupakan false positive