Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 13. Bir eşleşme bildiren genel engellenenler listeleri: 2. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

metamsxqlugon[.]gitbook[.]io

“Metamask® Login - A Gateway to Secure and User | us”

Tehdit kararı Kritik 99/100 kanıt puanı
Kullanılabilirlik Bilinen son aktif En son saklanan erişilebilirlik gözlemi
VirusTotal algılamaları: 13/91 Saklanan engelleme listesi eşleşmeleri: 2 Marka kimliğine bürünme: MetaMask Bilinen son aktif
12.03.2026 MetaMask CDN

Kanıt özeti

KRİTİK
Evidence score
99/100

The domain metamsxqlugon.gitbook.io is currently active and is being used to impersonate the MetaMask brand. The site presents a page titled “Metamask® Login - A Gateway to Secure and User | us”, which mimics legitimate authentication interfaces to harvest cryptocurrency credentials. The threat is classified as brand impersonation with a high risk rating. Infrastructure analysis shows the domain resolves to IP address 172.64.147.209, which belongs to the Cloudflare network (AS13335) and is geolocated in the United States. The domain was created on March 12, 2026 and is hosted through the GitBook service, indicating the use of a legitimate publishing platform to obscure malicious intent. The HTTP response is a 307 temporary redirect, and the SSL certificate is identified as “WE1”, suggesting a generic or self‑issued certificate. Detection records indicate that eight out of ninety‑five VirusTotal scanners have flagged the domain, and Gridinsoft assigns it a trust score of 0 out of 100. The site is listed on three security blocklists and is actively blocked by PhishDestroy, MetaMask’s own defenses, and SEAL. These multiple detections corroborate the presence of a cryptocurrency‑focused scam infrastructure targeting MetaMask users. Defenders should immediately block DNS resolution to metamsxqlugon.gitbook.io and enforce URL filtering on corporate networks. Monitoring for outbound connections to the associated IP 172.64.147.209 can help identify compromised clients. Incident response teams should advise users to verify MetaMask login URLs and to avoid entering credentials on any site that does not resolve to official MetaMask domains. Continuous threat‑intelligence feeds should be updated to include this domain and its associated indicators of compromise.

VirusTotal
VirusTotal
13 det.
TLS sertifikası
Süresi dolmuş veya doğrulanmamış
Yaş
5 mo
Gözlemlenen durum
Bilinen son aktif HTTP 307
PhishDestroy
DestroyList
Listelenmiş

Data Coverage

VirusTotal 13 / 91 URLQuery kontrol edilmedi PhishStats kontrol edilmedi OTX no community references CF Radarı no data URLScan capture saklanan rapor URLScan verdict Analiz tamamlandı DNS engellemeleri kontrol edilmedi TLS Süresi dolmuş veya doğrulanmamış WHOIS 5 mo old Ekran görüntüsü harici görüntü Yönlendirme zinciri araştırılmadı

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Erişilebilirlik
10/12

Engelleme listesi kapsamı

10 izlenen harici kaynak · kayıtlı anlık görüntü 11.08.2026

8 izlenen harici kaynak Eşleşme yok

Etki Alanı Analizi

Alan adı
URLScan Verdict Analiz tamamlandı score 0 report ↗
Sunucu / ASN cloudflare · AS13335 CLOUDFLARENET - Cloudflare, Inc., US
IP Context Cloudflare shared edge origin IP hidden Edge-IP itibarı bu etki alanıyla ilişkilendirilmez.
IP adresi 172.64.147.209 CDN
Coğrafi konumUS San Francisco, US
AS13335 · Cloudflare, Inc.
Kaynak IP, bir CDN proxy'sinin arkasına gizlenir. Uç adresine ilişkin Ters IP sonuçları ilgisiz kiracılar içerir; Kaynağı bulmak için pasif DNS veya sertifika şeffaflığı verileri gerekir.
Registration (base domain)gitbook.io · Oluşturuldu 12.03.2026 (152d)
HTTP Durumu307 Temporary Redirect
Elapsed Since First Report 42 days
Neyi ölçüyoruz Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Bilinen son aktif.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
İlk Kez Tespit Edildi12.03.2026
DOM Analysisanalyzed 23.04.2026DOM analysis score 75/100
Sayfa başlığı
Metamask® Login - A Gateway to Secure and User | us
TLS sertifikası
Süresi dolmuş veya doğrulanmamış · Düzenleyen WE1
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

13 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed Previous stored snapshot: 8 detections
ADMINUSLabs
ChainPatrol
alphaMountain.ai
BitDefender
CyRadar
ESET
Emsisoft
Fortinet
G-Data
Lionic
Netcraft
Sophos
Webroot

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et

Harici araçlar

HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/metamsxqlugon.gitbook.io"
  title="PhishDestroy threat report for metamsxqlugon.gitbook.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>