Kepala Petugas Keamanan (OMS) dari SlowMist, @im23pds, telah memperingatkan bentuk baru penipuan phishing yang secara langsung menargetkan pengguna MetaMask dengan kedok “verifikasi 2FA”. Dalam skenario ini, penyerang memalsukan halaman peringatan keamanan resmi MetaMask untuk menciptakan rasa urgensi dan kepercayaan. Korban akan diarahkan ke halaman keamanan palsu, memberi tahu mereka bahwa dompet mereka mengalami aktivitas yang mencurigakan.
Halaman ini kemudian mengarahkan pengguna melalui proses otentikasi dua faktor palsu, yang dirancang dengan sangat canggih dengan elemen-elemen seperti penghitung waktu mundur dan pesan konfirmasi keamanan. Tujuan utamanya adalah untuk memikat pengguna agar memasukkan frasa benih atau frasa pemulihan dompet. Setelah informasi ini diperoleh, scammer dapat mengambil kendali penuh atas dompet dan menguras aset. Pengguna harus benar-benar waspada dan tidak pernah memasukkan seed phrase ke situs web atau jendela verifikasi mana pun.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Peringatan penipuan palsu "verifikasi 2FA" yang menargetkan pengguna Metamask
Kepala Petugas Keamanan (OMS) dari SlowMist, @im23pds, telah memperingatkan bentuk baru penipuan phishing yang secara langsung menargetkan pengguna MetaMask dengan kedok “verifikasi 2FA”. Dalam skenario ini, penyerang memalsukan halaman peringatan keamanan resmi MetaMask untuk menciptakan rasa urgensi dan kepercayaan. Korban akan diarahkan ke halaman keamanan palsu, memberi tahu mereka bahwa dompet mereka mengalami aktivitas yang mencurigakan.
Halaman ini kemudian mengarahkan pengguna melalui proses otentikasi dua faktor palsu, yang dirancang dengan sangat canggih dengan elemen-elemen seperti penghitung waktu mundur dan pesan konfirmasi keamanan. Tujuan utamanya adalah untuk memikat pengguna agar memasukkan frasa benih atau frasa pemulihan dompet. Setelah informasi ini diperoleh, scammer dapat mengambil kendali penuh atas dompet dan menguras aset. Pengguna harus benar-benar waspada dan tidak pernah memasukkan seed phrase ke situs web atau jendela verifikasi mana pun.