metumesioiklooginn[.]gitbook[.]io
“MetaMask Login | MetaMask Portfolio”
metumesioiklooginn.gitbook.io — Неперевірений. Уособлення бренду: Ethereum; Тип шахрайства: Crypto Scam. Зведення доказів: VirusTotal 11/91 (alphaMountain.ai, BitDefender, CyRadar, Forcepoint ThreatSeeker, Fortinet); CF Radar malicious; PhishDestroy score 83/100. Реєстратор: Cloudflare.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
This report details a malicious domain, metumesioiklooginn.gitbook.io, which impersonates the Ethereum brand. The page title was "MetaMask Login | MetaMask Portfolio," indicating it is a cryptocurrency scam designed to deceive users into providing credentials or funds by mimicking a legitimate wallet service. The primary threat is credential theft and cryptocurrency asset loss.
Technical evidence confirms the site's malicious nature. VirusTotal flagged the domain with 17 out of 95 detections, with security vendors including ADMINUSLabs, alphaMountain.ai, BitDefender, CyRadar, and Ermes listing it. The domain was registered through Cloudflare, Inc., and its IP address is 104.18.40.47, hosted on AS13335 (Cloudflare, Inc.) in the United States. The domain was created on 2026-02-21, and its SSL certificate was issued by Google Trust Services (WE1). The nameservers are dahlia.ns.cloudflare.com and hugh.ns.cloudflare.com.
As of the analysis, the site is offline and unreachable. The GridinSoft trust rating is 0 out of 100, and the DOM risk score is 25, indicating a medium risk level. The domain is listed on one blocklist. Given the low trust score, high VirusTotal detection rate, and impersonation of a known brand, this domain poses a significant threat and should be avoided.
Розвіддані з мережевої безпеки
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Технології · 2 identified
Cloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.
www.cloudflare.com 100% впевненостіHTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.
httpwg.org 100% впевненостіАналіз VirusTotal
Архівні докази
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога