Ключевые выводы
- Мошенники атакуют пользователей MetaMask с помощью поддельных страниц «проверки безопасности 2FA», которые имитируют официальные уведомления.
- Фишинговые сайты используют таймеры обратного отсчета и создают ощущение срочности, чтобы обманом заставить жертв ввести их сид-фразы.
- Как только сид-фраза отправлена, злоумышленники получают полный контроль и могут мгновенно опустошить кошельки.
MetaMask, ведущий некастодиальный Ethereum-кошелек, столкнулся с активной аферой с двухфакторной аутентификацией (2FA), которая недавно опустошила несколько пользовательских кошельков.
Кибербезопасностная компания SlowMist отметила эту атаку 5 января, указав, что мошенники заманивают жертв через серию поддельных веб-страниц, разработанных так, чтобы closely имитировать официальные интерфейсы MetaMask, в конечном итоге обманывая пользователей и заставляя их раскрыть сид-фразы своих кошельков.
QЧто такое новая мошенническая схема, нацеленная на пользователей MetaMask? AМошенники рассылают фишинговые письма и создают поддельные страницы с фальшивой двухфакторной аутентификацией (2FA), которые имитируют официальные уведомления MetaMask. Они используют таймеры обратного отсчета и создают ощущение срочности, чтобы обманом заставить жертв ввести их сид-фразы. QКак именно злоумышленники получают доступ к кошелькам жертв? AКак только пользователь вводит свою сид-фразу на поддельном сайте, мошенники получают полный контроль над его кошельком. Это позволяет им мгновенно вывести все активы. QКаковы первые признаки фишингового письма от мошенников, выдающих себя за MetaMask? AПисьма имеют темы вроде «2FA – Protect Your Wallet» или «Action Required: Secure Your Wallet with 2FA», содержат логотип MetaMask и создают искусственную срочность с помощью фальшивых дедлайнов. Они приходят с подозрительных адресов, не соответствующих официальным доменам MetaMask. QЧто следует сделать немедленно, если вы стали жертвой этой атаки? AНемедленно отключите кошелек от всех подозрительных сайтов и переведите все оставшиеся средства на новый, безопасный кошелек с новой сид-фразой. QКаковы ключевые меры предосторожности, чтобы избежать подобных мошеннических схем? AНикогда и никому не сообщайте свою сид-фразу. Официальный MetaMask никогда ее не запрашивает. Вручную вводите URL-адреса вместо переходов по ссылкам из писем. Включайте настоящую 2FA через приложения-аутентификаторы. Регулярно проверяйте и отзывайте разрешения для токенов в настройках кошелька.Связанные с этим вопросы
Похожее
Торговля





