metamas-login-uin[.]pages[.]dev
“Suspected phishing site | Cloudflare”
Osservazione memorizzata
Contrasto dei titoli osservato
Riepilogo delle prove
This domain, metamas-login-uin.pages.dev, was registered on February 21, 2026 through Cloudflare, Inc. and resolves to the Cloudflare edge address 172.66.46.222, which is announced by AS13335 (Cloudflare, Inc.) and geolocated to the United States. The site presents the page title “Suspected phishing site | Cloudflare” and returns an HTTP 403 status code, indicating that access is being denied, consistent with the domain being taken offline after detection. The TLS certificate is issued by Google Trust Services under the WE1 root, providing a valid HTTPS connection but offering no assurance of legitimacy. The domain is flagged by Google Safe Browsing for social engineering and is listed on a single security blocklist. Multiple security vendors have evaluated the host on VirusTotal, with 15 of 93 scanners marking it as malicious.
Reputation services assign extremely low scores: Scamadviser rates the site 1 / 100 and Gridinsoft 0 / 100, reinforcing the classification as a crypto‑related scam. The site is identified as impersonating the MetaMask brand and is categorized as a crypto scam. HSTS, Cloudflare and HTTP/3 are observed, which are typical of legitimate services but also commonly used by malicious actors to gain trust. Nameservers samara.ns.cloudflare.com and chris.ns.cloudflare.com are standard Cloudflare delegations.
The domain has been blocked by PhishDestroy and is currently offline, limiting immediate exposure but indicating prior active use. Uncertainty remains regarding the exact phishing kit or payload because no page content beyond the title has been captured. Defenders should continue to block the domain at DNS and proxy layers, monitor for any resurgence of the same host or similar subdomains, and correlate logs for connections to 172.66.46.222.
Data Coverage
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 11/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Cronologia del rilevamento
-
Cloudflare Radar
Scansione Cloudflare Radar archiviata · Apri scansione
-
Stato del dominio
Raggiungibile → Non raggiungibile
-
Cloudflare Radar
Scansione Cloudflare Radar archiviata · Apri scansione
Tecnologie
3 tecnologie identificate con alta affidabilità
Analisi di VirusTotal
Analisi delle prestazioni del sito
Google PageSpeed Insights — mobile performance audit of metamas-login-uin.pages.dev · checked Apr 13, 2026
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo