proposal-mantra.pro
该域名仿冒MetaMask登录页面,部署钱包盗取器(drainer)窃取用户资产。域名注册于NICENIC INTERNATIONAL GROUP CO., LIMITED,托管于Cloudflare网络(IP 104.21.61.96)。VirusTotal检测率为2/89,已列入多个黑名单。
为保留原始取证记录,下方的 PhishDestroy AI 详细分析仍使用英文。
证据摘要
proposal-mantra.pro 被识别为仿冒MetaMask的钓鱼域名,通过伪造登录面板诱导用户输入助记词或私钥,进而盗取加密货币钱包。该域名注册商为NICENIC INTERNATIONAL GROUP CO., LIMITED,解析至Cloudflare IP 104.21.61.96,VirusTotal于2026-09-09记录2/89检测率。MetaMask和SEAL黑名单已收录该域名,PhishDestroy亦将其列为发布者记录。建议用户避免访问,并保留该域名作为威胁指标。
网络安全情报 Registrar context
Forensic History & Detection Timeline
-
Domain Status Transition Sep 17, 2026 · 00:53 UTCDomain state transitioned from alive to dead.
-
Domain Status Transition Sep 15, 2026 · 00:19 UTCDomain state transitioned from dead to alive.
-
Domain Status Transition Sep 14, 2026 · 04:39 UTCDomain state transitioned from alive to dead.
-
Domain Status Transition Sep 12, 2026 · 00:17 UTCDomain state transitioned from dead to alive.
-
Domain Status Transition Sep 11, 2026 · 13:00 UTCDomain state transitioned from alive to dead.
-
Domain Status Transition Sep 11, 2026 · 01:07 UTCDomain state transitioned from alive to dead.
-
Domain Status Transition Sep 10, 2026 · 00:14 UTCDomain state transitioned from dead to alive.
-
Domain Status Transition Sep 9, 2026 · 04:45 UTCDomain state transitioned from alive to dead.
-
Threat First Observed Sep 9, 2026 · 01:43 UTCDomain ingestion complete. Initial state is marked as alive.
威胁响应 Pipeline
公共封禁名单状态
Evasion analysis
Cloaking & traffic-distribution check
Stored crawler-versus-browser observations for this host, plus a live fingerprint check for Keitaro-style traffic distribution systems.
- Stored cloaking flag
- Not yet scanned
- Last cloaking scan
- Server header seen by scanner
cloudflare
Scanner note: alive_content: raw=ok; http=200; via=https_proxy; server=cloudflare
Latest Classified Outcome 2026-09-20 02:43:13 UTC
技术 · 2 identified
VirusTotal 分析
仿冒域名
已存储 79 个仿冒域名
显示全部(67)
证据与外部报告
您是否受到本网站的影响?
如果您输入了帐户凭据、个人或付款信息,或者从此域下载了文件,请立即采取措施。以下资源可帮助您报告事件并保护自己。