Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 10. Публічні списки блокувань, які повідомляють про збіг: 1. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

metanask[.]io

“BioAI · Biology + Artificial Intelligence”

Загрозливий вердикт Критичний 98/100 оцінка доказів
Доступність Помилка сервера Остання збережена відповідь була непереконливою
Виявлення VirusTotal: 10/91 Збережений список блокувань відповідає: 1 Уособлення бренду: MetaMask
OTX: 16 refs 24.05.2026 MetaMask

Зведення доказів

КРИТИЧНИЙ
Evidence score
98/100

Analysis conducted on July 29, 2026 identifies metanask.io as an active phishing domain targeting cryptocurrency wallet users. The domain resolves to the IP address 185.66.140.182 and was registered through NameSilo, LLC on October 20, 2020. Infrastructure analysis reveals the use of nameservers ns13.knownsrv.com and ns14.knownsrv.com, a configuration commonly observed in low-reputation hosting environments. Security vendor detections on VirusTotal indicate that 10 of 91 engines flag the domain as malicious, though the specific techniques or payloads remain unconfirmed at this stage.

The domain appears on two independent security blocklists and is explicitly blocked by PhishDestroy and MetaMask, suggesting a targeted attempt to deceive users of the MetaMask wallet service. No brand name or page title is currently available in public feeds, so the exact content of the site has not been analyzed. However, the presence of the string 'metanask' in the domain, combined with MetaMask’s blocklisting, strongly implies an intent to mimic the legitimate wallet interface for credential harvesting or cryptocurrency theft. Defenders should treat this domain as elevated risk.

Network-level blocking of 185.66.140.182 and metanask.io is recommended for organizations handling cryptocurrency transactions or supporting users of MetaMask. End users should verify wallet URLs against official sources and avoid interacting with this domain. Further investigation into the hosting provider and nameserver infrastructure may reveal additional linked phishing campaigns, though no direct attribution to a specific threat actor or phishing kit is available at this time.

VirusTotal
VirusTotal
10 det.
OTX references
Сертифікат TLS
Прострочений або неперевірений
Вік
5.8 yr
Зафіксований статус
Помилка сервера HTTP 502
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 10 / 91 URLQuery не перевірено PhishStats не перевірено OTX 16 community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 71 mo old Знімок екрана зовнішній знімок Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпекиRegistrar context
Registrar context NameSilo
Stored registration data identifies NameSilo as the registrar. PhishDestroy maintains separate registrar investigations; that broader material is contextual and is not an independent detection for this domain.
Review source investigation
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer:

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
13/15

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

9 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. VirusTotal

    4 → 7

  2. Статус домену

    Доступний → Недоступний

  3. Статус домену

    Недоступний → Доступний

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN LiteSpeed · AS200514 KnownSRV Ltd.
Репутація IP IP abuse confidence 0/100 0 reports checked 29.07.2026
IP-адреса 185.66.140.182 NL
ГеолокаціяNL Amsterdam, NL
МережаAS200514 · KnownSRV Ltd
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 20.10.2020
Статус HTTP502 Error
Elapsed Since First Report 74 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Помилка сервера.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено24.05.2026
DOM Analysisanalyzed 01.08.2026DOM analysis score 98/1002 brand signals
Submitted URLhttp://metanask.io/
Сервери іменns13.knownsrv.comns14.knownsrv.com
Спостереження TLSперевірено 01.08.2026
Заголовок сторінки
BioAI · Biology + Artificial Intelligence
Impersonates
Celer Compound
Сертифікат TLS
Прострочений або неперевірений · Виданий R13
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

10 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ChainPatrol
alphaMountain.ai
BitDefender
Chong Lua Dao
CRDF
Forcepoint ThreatSeeker
G-Data
Gridinsoft
Lionic
SOCRadar

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/metanask.io"
  title="PhishDestroy threat report for metanask.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>