metamask[.]uk
Сохранённое обнаружение
Обнаружена маскировка
- Тип маскировки
status_split- Оценка маскировки
- 3/6
Сводка доказательств
This domain, metamask.uk, is flagged as a brand impersonation threat targeting MetaMask, a widely used cryptocurrency wallet service. Analysis indicates the infrastructure was designed to deceive users into entering sensitive credentials, likely through a wallet drainer kit embedded in the phishing pages. The domain mimics legitimate MetaMask branding to facilitate unauthorized access to victims' digital assets, a tactic commonly observed in cryptocurrency-related fraud campaigns. Infrastructure analysis reveals the domain was registered on May 19, 2026, through the registrar Premkumar Veerabadran t/a sitekart. It resolves to the IP address 76.223.54.146, hosted on AWS Global Accelerator infrastructure located in the United States. The SSL certificate is issued by GoDaddy.com (GoDaddy TLS Intermediate CA DV - R1v1), a common choice for both legitimate and malicious domains. VirusTotal detection shows 11 out of 95 security vendors flagging the domain as malicious. The domain appears on one security blocklist and is blocked by at least one threat intelligence feed, though it is not currently listed on Google Safe Browsing. As of the latest verification, metamask.uk has been taken offline, reducing immediate exposure to potential victims. However, the infrastructure may remain dormant or be reactivated under a different domain or IP address. Users who interacted with the domain prior to its takedown should assume credential compromise and take immediate action, including revoking active sessions, transferring assets to a new wallet, and monitoring for unauthorized transactions. Organizations should update blocklists to include this domain and its associated indicators of compromise to prevent future access attempts.
Data Coverage
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 11.08.2026
10 внешних источников под наблюдением Совпадений нет
Аналитика доменов
Технические деталиDNS, имена TLS и временные метки
Анализ VirusTotal
Анализ конфигурации сайта
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание