BTC 98256.1$
ETH 3424.92$
Tether (USDT) 1$
Toncoin (TON) 6.36$
telegram vk Х
telegram vk Х
Russian English
"

Поддельные правительственные сайты обманывают пользователей MetaMask

Дата публикации:06.09.2023, 10:52
1555
1555
Поделись с друзьями!

Крипто-мошенничество, нацеленное на пользователей MetaMask, использует URL-адреса государственных веб-сайтов, чтобы обмануть жертв и получить доступ к их активам в криптовалютных кошельках.

Крипто-кошелек MetaMask на основе Ethereum уже давно является целью мошенников, которые перенаправляют неосторожных пользователей на поддельные веб-сайты, которые запрашивают доступ к кошелькам MetaMask. Недавнее расследование по этому поводу выявило, что для совершения именно этого мошенничества использовались многочисленные государственные веб-сайты.

Официальные правительственные веб-сайты Индии, Нигерии, Египта, Колумбии, Бразилии, Вьетнама и других юрисдикций были взломаны и  перенаправляли пользователей на поддельные веб-сайты MetaMask, как показано ниже.


Мошенники MetaMask используют правительственные веб-сайты для кражи у пользователей криптовалюты. Источник: Поисковая выдача Google.

При этом команда MetaMask знает о продолжающихся мошенничествах, утверждая, что это следствие популярности. По мнению команды безопасности MetaMask, невероятный потенциал роста Web3 делает экосистему привлекательной для мошенников и воров.

Как только пользователь нажимает на любую из мошеннических ссылок, размещенных в URL-адресах правительственных веб-сайтов, он перенаправляется на поддельный URL-адрес вместо исходного URL-адреса «MetaMask.io». При доступе встроенная система безопасности Microsoft — Microsoft Defender — часто предупреждает пользователей о возможной попытке фишинга.


Предупреждение Microsoft против фишинговых веб-сайтов MetaMask.

Если пользователи игнорируют предупреждение, их приветствует веб-сайт, похожий на официальный сайт MetaMask. Поддельные веб-сайты в конечном итоге попросят пользователей связать свои кошельки MetaMask для доступа к различным сервисам на платформе.


Сравнение оригинального и поддельного веб-сайтов MetaMask.

На скриншоте выше показано сходство между настоящими и поддельными веб-сайтами MetaMask, что является одной из основных причин, по которой инвесторы попадаются на удочку мошенничества. Привязка кошельков MetaMask к таким веб-сайтам дает мошенникам полный контроль над активами, хранящимися на этих конкретных кошельках MetaMask.

Что касается фишинговых веб-сайтов, то команда безопасности MetaMask заявила:

«Мы встраиваем некоторые эвристики (метаданные, индикаторы, TTP и т.д.) из этой текущей кампании в наши механизмы обнаружения, чтобы, надеюсь, обнаруживать подобные атаки сразу после их запуска и предпринимать шаги по их устранению до того, как они достигнут пользователей или, по крайней мере, свести к минимуму воздействие».

На фоне растущих атак на криптоинвесторов MetaMask призывает потенциальных жертв сообщать о возможных мошенничествах.

В случае компрометации исходной фразы MetaMask советует пользователям прекратить использование исходной фразы восстановления и создать новую с устройства, которое не было скомпрометировано и немедленно перевести средства на новый кошелек. Читателям также сообщается, что MetaMask не собирает информацию «Знай своего клиента» от своих пользователей.

В апреле MetaMask опровергла заявления об эксплойте, который потенциально истощил более 5000 ETH.

«В недавнем сообщении в ветке Tayvano ошибочно утверждается, что масштабная операция по опустошению кошелька является результатом эксплойта MetaMask. Это неверно. Это не эксплойт, специфичный для MetaMask», – говорится в сообщении MetaMask (@MetaMask) 18 апреля 2023 г.

Поставщик кошелька заявил, что 5000 ETH были украдены «с различных адресов в 11 блокчейнах», подтвердив, что утверждение о том, что средства были взломаны из MetaMask, «неверно».

Cоучредитель Wallet Guard Ом Шах сказал, что команда MetaMask «неустанно проводит исследования», и «нет четкого ответа на то, как это произошло».

Подписывайся на наш Telegram канал. Не трать время на мониторинг новостей. Только срочные и важные новости

https://t.me/block_chain24