Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 13. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

metmaklogin[.]wordpress[.]com

“MetaMask Log In | Cryptocurrency Exchange”

Загрозливий вердикт Критичний 89/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 13/95 Уособлення бренду: MetaMask
21.11.2025 MetaMask

Зведення доказів

КРИТИЧНИЙ
Evidence score
89/100

On 23 July 2026 the domain metmaklogin.wordpress.com was observed delivering a credential‑collection page titled “MetaMask Log In | Cryptocurrency Exchange”. The page title explicitly references MetaMask, indicating a brand‑impersonation attempt aimed at cryptocurrency users. VirusTotal scans show that 13 of 95 security vendors have flagged the domain as malicious, providing independent confirmation of its abusive nature. DNS resolution points to the IP address 192.0.78.12, which belongs to AS2635 operated by Automattic, Inc., the host of the WordPress.com service. The domain is served by WordPress, MySQL, PHP, Nginx and is protected by HSTS and HTTP/3, consistent with the typical WordPress.com stack.

The HTTP response code returned is 410 (Gone), and the site has been taken offline, as reflected by the current status. Despite removal, the domain remains listed on at least one public blocklist; PhishDestroy has recorded it as blocked. Registration data show the domain was created on 3 March 2000 and was registered through MarkMonitor, Inc., a registrar frequently used by legitimate enterprises, which may aid the attacker in gaining initial trust. The SSL certificate is issued by Let’s Encrypt (identifier E8), offering a valid TLS connection but providing no indication of legitimacy.

The site is classified as a crypto‑related scam, specifically a MetaMask impersonation, targeting users seeking to manage digital assets. Uncertainties remain regarding the exact phishing kit used and any additional infrastructure that may have supported the campaign before takedown. Defenders should continue to block the domain at network perimeter and DNS layers, monitor for any resurgence of the same subdomain pattern, and update endpoint protection rules to reflect the 13 vendor detections reported by VirusTotal.

VirusTotal
VirusTotal
13 det.
Сертифікат TLS
Прострочений або неперевірений -67d
Вік
26.5 yr
Зафіксований статус
Контент недоступний HTTP 410
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 13 / 95 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 322 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
12/13

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 12.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Статус домену

    Доступний → Недоступний

  2. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

  3. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

Збережений знімок

Заголовок сторінки
MetaMask Log In | Cryptocurrency Exchange
Impersonates
Ethereum MetaMask Wordpress
Сертифікат TLS
Прострочений або неперевірений · Виданий Let's Encrypt / E8

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN nginx · AS2635 AUTOMATTIC, US
Репутація IP IP abuse confidence 26/100 10 reports checked 17.06.2026
Registrar (base domain) MarkMonitor US(US)
IP-адреса 192.0.78.12 US
ГеолокаціяUS San Francisco, US
МережаAS2635 · Automattic, Inc
Зворотний пошук IPviewdns.info → rapiddns.io →
Registration (base domain)wordpress.com · Створено 03.03.2000 Expires 03.03.2033
Статус HTTP410 Gone
Час до першої недоступності 100 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено21.11.2025
DOM Analysisanalyzed 29.07.2026DOM analysis score 0/1003 brand signals
Submitted URLhttp://metmaklogin.wordpress.com/
Сервери іменns1.wordpress.comns2.wordpress.comns3.wordpress.comns4.wordpress.com
Відбиток TLS
Спостереження TLSдіє з 08.03.2026перевірено 11.03.2026
Альтернативні імена суб’єкта TLSwordpress.com
ICANN OVERSIGHT Registration: wordpress.com

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain wordpress.com behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.

Технології

Виявлено 7 технологій із високою впевненістю

WordPress MySQL PHP WordPress.com Nginx HSTS HTTP/3
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

13 / 95 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ChainPatrol
alphaMountain.ai
BitDefender
CRDF
ESET
Emsisoft
Fortinet
G-Data
Google Safebrowsing
«Касперський»
Lionic
Netcraft
Sophos

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/metmaklogin.wordpress.com"
  title="PhishDestroy threat report for metmaklogin.wordpress.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.