Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 19. Публичные черные списки, сообщающие о совпадении: 2. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

metamask-docs-p13jojaa8-consensys-ddffed67[.]vercel[.]app

“Home | MetaMask developer documentation”

Вердикт по угрозе Критический 100/100 оценка доказательств
Доступность Скрытый · достижимый Доступность, наблюдаемая посредством проверок маскировки
Всего обнаружений вирусов: 19/91 Сохраненные совпадения в черном списке: 2. URLQuery threat systems: 2 alerts Олицетворение бренда: MetaMask Последний известный активный
15.06.2026 MetaMask CDN
Краткий обзор отчёта

metamask-docs-p13jojaa8-consensys-ddffed67.vercel.app — Скрытый · достижимый. Олицетворение бренда: MetaMask; Тип мошенничества: Credential Phishing. Сводка доказательств: VirusTotal 19/91 (ADMINUSLabs, ChainPatrol, Criminal IP, alphaMountain.ai, BitDefender); URLQuery 2 alerts; 2 external blocklist matches (MetaMask, SEAL); cloaking observed; PhishDestroy score 100/100. Регистратор: Vercel.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
03EB2D6E
Оценка
100/100

This domain presents a high-risk brand impersonation threat targeting MetaMask users. The site mimics official MetaMask developer documentation, using an identical page title (Home | MetaMask developer documentation) to deceive visitors into believing it is legitimate. Such impersonation typically aims to distribute malicious software, harvest credentials, or trick users into authorizing fraudulent transactions by exploiting trust in the targeted brand’s official resources.

Analysis indicates the domain was registered through Vercel on May 12, 2026, and resolves to the IP address 64.29.17.195, hosted by Vercel, Inc. in the United States. The SSL certificate is issued by Google Trust Services (WR1). Security vendors have flagged the domain as malicious, with 19 out of 95 engines on VirusTotal detecting it. Additionally, the domain appears on three security blocklists, and multiple threat intelligence sources have confirmed its association with brand impersonation activities.

If this domain was accessed, immediate action is required. Disconnect the device from the network to prevent potential data exfiltration. Clear all browser data, including cookies and cached files, to remove any stored session tokens or tracking elements. Reset credentials for MetaMask and any other accounts accessed during the session, using a separate, secure device. Scan the system with updated security tools to detect and remove any malware. Monitor financial transactions and account activity for unauthorized actions, and report the incident to relevant security teams for further investigation.

VirusTotal
VirusTotal
19 det.
URLQuery
URLQuery
2 threat alerts
Сертификат TLS
Просрочен или не проверен -25d
Возраст
3 mo
Зафиксированный статус
Скрытый · достижимый
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 19 / 91 URLQuery 2 threat-system alerts PhishStats не проверено OTX no community references CF Radar no data URLScan capture not submitted URLScan verdict вердикт недоступен DNS-блокировки не проверено TLS Просрочен или не проверен WHOIS 3 mo old Снимок экрана stored capture Цепочка перенаправлений не исследовано
Данные сетевой безопасности
Threat Detection Systems 2 alerts
Detection System Indicator Verdict Alert
DNS4EU metamask-docs-p13jojaa8-consensys-ddffed67.vercel.app malicious Sinkholed
OpenDNS metamask-docs-p13jojaa8-consensys-ddffed67.vercel.app phishing Phishing Block

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
8/10

Статус в публичных блок-листах

Сохранённый снимок

Заголовок страницы
Home | MetaMask developer documentation
Сертификат TLS
Просрочен или не проверен · Выдан Google Trust Services / WR1

Аналитика доменов

Домен
Сервер / ASN Vercel · AS16509 Amazon.com, Inc.
IP Context Vercel shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
Поставщик платформы Vercel US(US)
IP-адрес 64.29.17.195 CDN
ГеолокацияUS Walnut, US
СетьAS16509 · Vercel, Inc
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
Cloaking Cloaking Detected Content split · score 1/6
unavailable: raw=proxy_error; http=0; via=http_proxy; error=HTTPConnectionPool(host='142.111.192.71', port=5667): Max retries exceeded with url: http://metamask-docs-p13jojaa8-cons
checked 20.08.2026
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено15.06.2026
TLS Fingerprint
TLS Observationvalid from 28.04.2026scanned 12.05.2026
TLS SAN Domainsvercel.app
Favicon Hash
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

19 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed Previous stored snapshot: 19 detections
ADMINUSLabs
ChainPatrol
Criminal IP
alphaMountain.ai
BitDefender
Chong Lua Dao
CyRadar
Ermes
ESET
Emsisoft
Fortinet
G-Data
«Касперский»
Lionic
MalwareURL
Netcraft
Sophos
VIPRE
Webroot

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/metamask-docs-p13jojaa8-consensys-ddffed67.vercel.app"
  title="PhishDestroy threat report for metamask-docs-p13jojaa8-consensys-ddffed67.vercel.app"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>