metamask-wqllet[.]gitbook[.]io
“MetaMask® Wallet - The crypto wallet for Defi, Web3 Dapps | MetaMask® Wallet - The crypto wallet fo…”
Riepilogo delle prove
The domain metamask-wqllet.gitbook.io is actively hosting a site that claims to be the MetaMask wallet, as indicated by the page title "MetaMask® Wallet - The crypto wallet for Defi, Web3 Dapps". Infrastructure analysis shows the domain was registered on March 14, 2026 and resolves to the Cloudflare‑owned address 172.64.147.209 (AS13335, United States). The site is served over HTTPS with a Google Trust Services certificate and uses HTTP/3 via Cloudflare. A HTTP 307 redirect is observed, suggesting redirection to another location. Reputation data lists the domain on three security blocklists, and it is blocked by PhishDestroy, MetaMask, and SEAL. Gridinsoft assigns a trust score of 0/100, and VirusTotal reports 15 of 95 scanners flagging the domain, classifying it as a crypto scam. The primary threat is brand impersonation of MetaMask, intended to lure users into disclosing credentials or transferring assets. No additional payload or hosting details are available, leaving the exact phishing workflow uncertain. Defenders should block the domain at network perimeter, update endpoint and web filtering rules, and monitor for any outbound connections to the IP 172.64.147.209. Incident response teams should treat any user‑reported interactions with this URL as compromised and advise immediate credential rotation for affected accounts.
Data Coverage
Informazioni sulla sicurezza di rete
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DNS4EU | metamask-wqllet.gitbook.io |
malicious | Sinkholed |
| Quad9 DNS | metamask-wqllet.gitbook.io |
malicious | Sinkholed |
| DigiCert UltraDNS | metamask-wqllet.gitbook.io |
malicious | Sinkholed |
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 10/08/2026
8 fonti esterne monitorate Nessuna corrispondenza
Cronologia del rilevamento
-
VirusTotal
0 → 15
Analisi di VirusTotal
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo