Перейти до звіту про безпеку
Checked 09.08.2026 Ref 47B630D2

MALICIOUS — CRITICAL

maskdrop[.]live

PhishDestroy identifies maskdrop.live as an active crypto drainer phishing domain currently leveraging MetaMask credentials.

95/100 evidence score · Critical
VirusTotal
15/91
Blocklists
2 · MetaMask, SEAL
Доступність
Контент недоступний · HTTP 502
Report / Add Evidence Appeal this listing
2026-04-30 11:32 UTCКонтент недоступний · HTTP 502

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 15. Публічні списки блокувань, які повідомляють про збіг: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Jump to section
Огляд звіту

maskdrop.live — Контент недоступний (HTTP 502). Уособлення бренду: MetaMask; Тип шахрайства: Fake Airdrop. Зведення доказів: VirusTotal 15/91 (ChainPatrol, alphaMountain.ai, Emsisoft, Fortinet, Netcraft); URLQuery 5 alerts; URLScan malicious verdict; 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 95/100. Реєстратор: NameSilo.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Evidence Analysis

Ref 47B630D2

PhishDestroy identifies maskdrop.live as an active crypto drainer phishing domain currently leveraging MetaMask credentials. This threat is rated as elevated due to active exploitation and corroborating threat intelligence. maskdrop.live was registered on April 27, 2026 through NameSilo, LLC and resolves to 104.21.76.142. Security vendors have flagged this domain with 6 of 95 VirusTotal detections and it appears on 2 public blocklists. It holds a valid SSL certificate issued by Let's Encort, which may enhance user trust during deceptive engagements. The domain is currently blocked by MetaMask and SEAL, indicating prior confirmed malicious activity. Users are strongly advised to avoid interacting with maskdrop.live or any linked content. Validate destination URLs using PhishDestroy’s verification tools before entering sensitive credentials or approving cryptocurrency transactions. Organizations should update network blocklists to include this domain and its associated IP. Consider blocking the registrar’s ASN range as a proactive containment measure. Time-sensitive remediation is recommended due to the active status and crypto asset targeting nature of this threat.

VirusTotal
VirusTotal
15 det.
URLQuery
URLQuery
5 threat alerts
DNS Security
4/14
URLScan
URLScan
ScamAdviser
Scamadviser
71/100
Сертифікат TLS
Let's Encrypt
Вік
3 mo
Зафіксований статус
Контент недоступний 502
PhishDestroy
DestroyList
У списку
Reports Sent
1
Обсяг даних13 recorded checks
VirusTotal 15 / 91 URLQuery 5 threat-system alerts PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict malicious Блокування DNS 4/14 TLS valid certificate, 87d WHOIS 3 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено Scamadviser 71/100
Розвіддані з мережевої безпеки Registrar context
Registrar context NameSilo
Stored registration data identifies NameSilo as the registrar. PhishDestroy maintains separate registrar investigations; that broader material is contextual and is not an independent detection for this domain.
Review source investigation
DNS Provider Blocks 4 / 14
Controld Adblock Controld Family Controld Malware Quad9 Secure
Threat Detection Systems 5 alerts
Detection System Indicator Verdict Alert
OpenDNS maskdrop.live phishing Phishing Block
Hagezi Threat Feed maskdrop.live malicious Sinkholed
Quad9 DNS maskdrop.live malicious Sinkholed
DNS4EU maskdrop.live malicious Sinkholed
DNS4EU metamask.com-2i9.com malicious Sinkholed

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
16/16
Sent Report Recorded
Stored sent-report record for registrar NameSilo, LLC, hosting provider, 1 abuse contact
abuse@namesilo.com
30.04.2026

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
Claim $MASK Token | MetaMask
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 87 days

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: MetaMask report ↗
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Реєстратор NameSilo US(US) PhishDestroy Investigation
Контакт для скаргabuse@namesilo.com
IP-адреса 104.21.76.142 CDN
ГеолокаціяCA Toronto, CA
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
РеєстраціяСтворено 27.04.2026 (103d) Expires 27.04.2027
Статус HTTP502 Error
Час до першої недоступності 14 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено30.04.2026
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://maskdrop.live/
Сервери іменandronicus.ns.cloudflare.comapril.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 27.04.2026scanned 30.04.2026
Case ID
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Технології · 5 identified
Contentful
CMS

Contentful is an API-first content management platform to create, manage and publish content on any digital channel.

www.contentful.com 100% впевненості
React
JavaScript frameworks

React is an open-source JavaScript library for building user interfaces or UI components.

reactjs.org 100% впевненості
Cloudflare Browser Insights
Analytics RUM

Cloudflare Browser Insights is a tool that measures the performance of websites from the perspective of users.

www.cloudflare.com 100% впевненості
Cloudflare
CDN

Cloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.

www.cloudflare.com 100% впевненості
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

15 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ChainPatrol
alphaMountain.ai
Emsisoft
Fortinet
Netcraft
Seclookup
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of maskdrop.live · checked Apr 30, 2026

100
Good
Performance
FCP
1.38s
First Contentful Paint
LCP
1.38s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
2.37s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Докази та зовнішні звітиIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно
Вбудувати цей звітRead-only HTML widget
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/maskdrop.live"
  title="PhishDestroy threat report for maskdrop.live"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.