nmetamask[.]io
“FinAI · Intelligence for Finance”
Riepilogo delle prove
Analysis of nmetamask.io shows it is actively used as a crypto drainer. The domain was registered on March 09, 2026 through Dynadot Inc and currently resolves to the IPv4 address 185.66.140.182. DNS resolution is served by authoritative name servers ns13.knownsrv.com and ns14.knownsrv.com. The domain appears on two external security blocklists and has been explicitly blocked by the PhishDestroy and MetaMask filtering services, indicating that it is recognized as malicious by both generic phishing and cryptocurrency‑wallet protection tools.
VirusTotal reports that five of ninety‑one scanned scanners flagged the domain, confirming that multiple independent engines have identified malicious characteristics. The elevated risk rating and active status suggest ongoing exploitation. No additional public intelligence such as SSL certificate details, HTTP response codes, or page‑title metadata is available in the supplied data, leaving the exact payload delivery method and victim interaction flow unconfirmed. Defenders should continue to block nmetamask.io at network perimeter and DNS layers, enforce the blocklists that already list the domain, and ensure that endpoint protection solutions incorporate the latest signatures that include the five detecting engines.
Monitoring for new DNS queries to the listed IP address and for any traffic to the known name servers is advisable, as changes in hosting could indicate a shift in infrastructure. Organizations using MetaMask or similar wallet extensions should verify that users are not prompted to connect to this domain and should educate users about the risk of unsolicited wallet connection requests. Continuous re‑evaluation of the domain’s status is recommended, as further analysis may reveal additional indicators such as malicious scripts, compromised certificates, or phishing page content.
Data Coverage
Informazioni sulla sicurezza di rete
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 12/08/2026
9 fonti esterne monitorate Nessuna corrispondenza
Cronologia del rilevamento
-
VirusTotal
2 → 5
-
Stato del dominio
Raggiungibile → Non raggiungibile
-
Stato del dominio
Non raggiungibile → Raggiungibile
Analisi dei domini
Dettagli tecniciDNS, nomi TLS e date
Analisi di VirusTotal
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo