【区块律动】Recentemente foi divulgado um esquema de phishing malicioso direcionado ao MetaMask, e muitos utilizadores já foram vítimas. Os scammers criaram uma página de “verificação de segurança” muito realista, alegando que é necessário completar uma autenticação de dois fatores, na verdade com o objetivo de obter a sua frase-semente.
O esquema geralmente funciona assim: primeiro, aparece uma janela de aviso de segurança que parece oficial, depois surge um processo falso de verificação 2FA, acompanhado de um temporizador para criar uma sensação de urgência, fazendo com que você se apresse. Por fim, eles induzem você a inserir a frase-semente da carteira — uma vez que essa chave é entregue, seus ativos ficam completamente expostos.
O mais importante é que essas páginas falsas são altamente realistas, e se você não prestar atenção, é fácil acreditar nelas. Recomenda-se que os utilizadores de carteiras fiquem atentos: o MetaMask oficial nunca solicitará que você insira a frase-semente de forma proativa, qualquer pedido assim é um golpe. Lembre-se disso e evite cair em armadilhas.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
22 Curtidas
Recompensa
22
7
Repostar
Compartilhar
Comentário
0/400
LiquiditySurfer
· 01-06 19:50
Mais uma vez, o velho truque do conto de contagem regressiva... Mas, falando nisso, a frase de recuperação é como a receita de um martini, absolutamente não deve ser compartilhada com estranhos, ahah
Ver originalResponder0
LiquidationAlert
· 01-06 05:49
Mais uma vez, esses golpistas estão ficando cada vez mais descarados, com a tática da contagem regressiva eu já sabia que tinha truque.
Ver originalResponder0
MemeCoinSavant
· 01-05 03:40
ngl a tática de urgência tem um impacto diferente quando há um temporizador de contagem decrescente... jogada clássica de economia comportamental. de qualquer forma, nunca, nunca divulgue frases de recuperação, como estatisticamente falando, isso é um desastre revisado por pares
Ver originalResponder0
SmartContractPlumber
· 01-05 03:40
Este esquema é exatamente igual a alguns contratos de phishing que já auditámos anteriormente, o temporizador de contagem regressiva que cria uma sensação de urgência funciona da mesma forma que a vulnerabilidade de bloqueio de tempo nos contratos inteligentes — ambos exploram as fraquezas psicológicas das pessoas. A frase-semente, essa coisa, é sempre a chave; uma vez entregue, todo o controle de permissões é comprometido, sendo mais fatal do que qualquer vulnerabilidade de reentrada.
Ver originalResponder0
MetaMisfit
· 01-05 03:39
Que droga, mais uma dessas. Hoje em dia, os golpistas estão cada vez mais habilidosos em se fazer de importantes.
Ver originalResponder0
GamefiEscapeArtist
· 01-05 03:28
Mais uma vez, é um golpe de phishing, essa turma realmente não mede esforços... A tática do countdown é realmente agressiva, faz a pessoa ficar impulsiva e acabar clicando.
Ver originalResponder0
FalseProfitProphet
· 01-05 03:27
天哪又来这套,倒计时吓唬人那招真的贼狠...我朋友差点就上当了,幸好我及时喊停
---
助记词 essa coisa é a segunda vida, quem quiser, morre quem não quiser, sem exceções
---
MetaMask realmente deveria colocar um grande aviso vermelho na carteira, esse esquema de golpe é muito profundo
---
Por isso, ainda é preciso ficar atento, esses dias páginas de phishing são mais reais que as verdadeiras
---
Os golpistas são realmente cruéis, fazer uma falsa sensação de urgência pode enganar uma grande quantidade de pessoas a entregarem as chaves
---
Lembre-se de uma coisa, o oficial nunca vai te pedir a frase-semente, se pedir, é uma armadilha
Atenção à nova fraude de phishing do MetaMask: página falsa de verificação 2FA está a roubar as frases de recuperação dos utilizadores
【区块律动】Recentemente foi divulgado um esquema de phishing malicioso direcionado ao MetaMask, e muitos utilizadores já foram vítimas. Os scammers criaram uma página de “verificação de segurança” muito realista, alegando que é necessário completar uma autenticação de dois fatores, na verdade com o objetivo de obter a sua frase-semente.
O esquema geralmente funciona assim: primeiro, aparece uma janela de aviso de segurança que parece oficial, depois surge um processo falso de verificação 2FA, acompanhado de um temporizador para criar uma sensação de urgência, fazendo com que você se apresse. Por fim, eles induzem você a inserir a frase-semente da carteira — uma vez que essa chave é entregue, seus ativos ficam completamente expostos.
O mais importante é que essas páginas falsas são altamente realistas, e se você não prestar atenção, é fácil acreditar nelas. Recomenda-se que os utilizadores de carteiras fiquem atentos: o MetaMask oficial nunca solicitará que você insira a frase-semente de forma proativa, qualquer pedido assim é um golpe. Lembre-se disso e evite cair em armadilhas.