Категории: Новости

Фирма по безопасности блокчейна предупреждает о новой фишинговой кампании MetaMask

Фирма по кибербезопасности выпустила предупреждения о новой фишинговой кампании, нацеленной на пользователей популярного криптовалютного кошелька MetaMask.

В сообщении от 28 июля, написанном специалистом по техническому образованию Halborn Луисом Любеком, активная фишинговая кампания использовала электронные письма для нацеливания на пользователей MetaMask и обманом заставляла их выдавать свою кодовую фразу.

Фирма проанализировала мошеннические электронные письма, полученные в конце июля, чтобы предупредить пользователей о новом мошенничестве. Халборн отметил, что на первый взгляд электронное письмо выглядит подлинным с заголовком и логотипом MetaMask, а также с сообщениями, которые сообщают пользователям о соблюдении правил KYC и о том, как проверить свои кошельки.

Тем не менее, Халборн также отметил, что в сообщении есть несколько красных флажков. Орфографические ошибки и адрес электронной почты поддельного отправителя были двумя наиболее очевидными. Кроме того, для отправки фишинговых писем использовался поддельный домен под названием metamaks.auction.

Фишинг — это атака с использованием социальной инженерии, использующая целевые электронные письма, чтобы заманить жертв раскрывать больше личных данных или переходить по ссылкам на вредоносные веб-сайты, которые пытаются украсть криптовалюту.

Фирма отметила, что в сообщении также не было персонализации, что является еще одним предупреждающим знаком. Наведение курсора на кнопку призыва к действию показывает вредоносную ссылку на поддельный веб-сайт, который предлагает пользователям ввести свои начальные фразы перед перенаправлением на MetaMask для очистки своих криптовалютных кошельков.

Halborn, которая в июле привлекла 90 миллионов долларов в раунде серии A, была основана в 2019 году этическими хакерами, предлагающими услуги блокчейна и кибербезопасности.

В июне исследователи Halborn обнаружили случай, когда закрытые ключи пользователя могли быть обнаружены незашифрованными на диске взломанного компьютера. MetaMask исправил свои версии расширений 10.11.3 и более поздние после обнаружения.

Однако на момент написания статьи в ленте MetaMask в Твиттере не было упоминания о новой угрозе фишинга по электронной почте.

Связанный: Риски фишинга возрастают, поскольку Celsius подтверждает утечку электронных писем клиентов

На прошлой неделе пользователи Celsius были предупреждены об угрозе фишинга после утечки электронных писем клиентов сотрудником стороннего поставщика.

В конце июля исследователи безопасности предупредили о появлении в дикой природе нового штамма вредоносного ПО под названием Luca Stealer. Похититель информации был написан на языке программирования Rust и нацелен на инфраструктуру Web3, такую ​​как криптовалютные кошельки. Аналогичное вредоносное ПО под названием Mars Stealer было обнаружено в феврале для кошельков MetaMask.

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

Обработка цены Dogecoin: почему дог находится на грани 333% ралли к 0,7 доллара США.

Dogecon продолжает смотреть на отскок, несмотря на мнение о рынке. Это было усилено увеличением участия…

4 часа ago

PayPal, чтобы предложить 3,7% доходность на балансах стаблеки: отчет

Платежи Beachoth Paypal планирует предложить доходность 3,7% на остатках, удерживаемых в его StableCoin в PayPal.Согласно…

5 часов ago

Ubisoft Taps Immutable, чтобы запустить карточную игру Web3 ‘Might & Magic: Fates’

Игровой гигант Ubisoft заключил партнерские отношения с Web3 Firm Immutable для запуска MAIST & MAGIC:…

6 часов ago

Symbiotic собирает 29 миллионов долларов на у универсального координационного слоя на основе стабирования

Симбиотику протокола с криптовалютой закрыл раунд финансирования серии A 29 миллионов долларов, возглавляемый инвестиционными фирмами,…

6 часов ago

Новый председатель SEC «будет хорош для Биткоин» – Майкл Сэйлор

Майкл Сэйлор, генеральный директор ведущей корпоративной стратегии Биткоин (ранее Microstrategy), выразил поддержку недавно назначенному председателю…

7 часов ago

Coinbase для нанятия 130+ сотрудников, поскольку она расширяется в центр Fintech Charlotte

Гигант по обмену криптовалют Coinbase намерен расширить свой след, наняв более 130 сотрудников в Шарлотте,…

7 часов ago