O diretor de segurança (CSO) da SlowMist, @im23pds, alertou para uma nova forma de phishing que mira diretamente os utilizadores do MetaMask sob o pretexto de “verificação 2FA”. Neste cenário, o atacante finge ser a página de aviso de segurança oficial do MetaMask para criar uma sensação de urgência e confiança. A vítima será redirecionada para uma página de segurança falsa, que informa que a sua carteira está a apresentar atividades suspeitas.
Esta página continua a guiar o utilizador através de um processo de autenticação de duas camadas falsificado, projetado de forma muito sofisticada com elementos como contagem decrescente e notificações de confirmação de segurança. O objetivo final é enganar o utilizador para inserir a seed phrase ou frase de recuperação da carteira. Uma vez obtida esta informação, o fraudador pode assumir o controlo total da carteira e esvaziar os ativos. Os utilizadores devem estar absolutamente atentos e nunca inserir a seed phrase em qualquer site ou janela de verificação.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Alerta de phishing de "verificação 2FA" direcionada aos utilizadores do Metamask
O diretor de segurança (CSO) da SlowMist, @im23pds, alertou para uma nova forma de phishing que mira diretamente os utilizadores do MetaMask sob o pretexto de “verificação 2FA”. Neste cenário, o atacante finge ser a página de aviso de segurança oficial do MetaMask para criar uma sensação de urgência e confiança. A vítima será redirecionada para uma página de segurança falsa, que informa que a sua carteira está a apresentar atividades suspeitas.
Esta página continua a guiar o utilizador através de um processo de autenticação de duas camadas falsificado, projetado de forma muito sofisticada com elementos como contagem decrescente e notificações de confirmação de segurança. O objetivo final é enganar o utilizador para inserir a seed phrase ou frase de recuperação da carteira. Uma vez obtida esta informação, o fraudador pode assumir o controlo total da carteira e esvaziar os ativos. Os utilizadores devem estar absolutamente atentos e nunca inserir a seed phrase em qualquer site ou janela de verificação.