metamsakwallct[.]gitbook[.]io
metamsakwallct.gitbook.io — Ultimo attivo conosciuto (HTTP 307). Tipo di truffa: Crypto Drainer. Riepilogo delle prove: VirusTotal 17/91 (ADMINUSLabs, ChainPatrol, alphaMountain.ai, BitDefender, ESET); URLQuery 4 alerts; 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 100/100. Registrar: GitBook.
L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.
The domain metamsakwallct.gitbook.io is identified as a crypto drainer phishing infrastructure, currently offline. This domain targeted cryptocurrency wallet users by simulating legitimate interfaces to drain funds from connected wallets. Analysis indicates the domain was operational until recent takedown efforts disrupted its activity. Infrastructure analysis reveals the domain was flagged by 17 of 95 security vendors on VirusTotal, indicating widespread detection of malicious intent. It was hosted on GitBook’s platform, resolving to the IP address 104.18.40.47, which is associated with Cloudflare, Inc. in California. The domain was registered on May 23, 2026, and appeared on three security blocklists. Its SSL certificate, issued by Google Trust Services (WE1), provided a false sense of legitimacy to potential victims. The domain’s inclusion on multiple blocklists, including those maintained by cryptocurrency security entities, further corroborates its malicious classification. As of the latest assessment, metamsakwallct.gitbook.io has been taken offline, reducing immediate risk to users. However, similar infrastructure may re-emerge under different domains. Users are advised to verify wallet connections against official sources, employ hardware or multi-signature wallets for high-value transactions, and monitor for unauthorized access. Security teams should update blocklists to include this domain and its associated indicators, such as the IP address 104.18.40.47, to prevent future exposure.
Informazioni sulla sicurezza di rete
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DigiCert UltraDNS | metamsakwallct.gitbook.io |
malicious | Sinkholed |
| Cloudflare DNS | metamsakwallct.gitbook.io |
malicious | Sinkholed |
| Quad9 DNS | metamsakwallct.gitbook.io |
malicious | Sinkholed |
| DNS4EU | metamsakwallct.gitbook.io |
malicious | Sinkholed |
Pipeline di risposta alle minacce
Stato della lista di blocco pubblica
Acquisizione salvata
Analisi dei domini
Dettagli tecniciDNS, SAN SSL, timestamp
Analisi di VirusTotal
Dati e relazioni esterne
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo