Giám đốc an ninh (CSO) của SlowMist, @im23pds, đã cảnh báo về một hình thức lừa đảo phishing mới nhắm trực tiếp vào người dùng MetaMask dưới chiêu bài “xác minh 2FA”. Trong kịch bản này, kẻ tấn công giả mạo trang cảnh báo bảo mật chính thức của MetaMask nhằm tạo cảm giác khẩn cấp và đáng tin cậy. Nạn nhân sẽ bị chuyển hướng đến một trang bảo mật giả, thông báo rằng ví của họ đang có hoạt động đáng ngờ.
Trang này tiếp tục dẫn người dùng qua một quy trình xác thực hai lớp giả mạo, được thiết kế rất tinh vi với các yếu tố như đồng hồ đếm ngược và thông báo xác nhận bảo mật. Mục tiêu cuối cùng là dụ người dùng nhập seed phrase hoặc cụm từ khôi phục ví. Khi đã có được thông tin này, kẻ lừa đảo có thể chiếm toàn quyền kiểm soát ví và rút sạch tài sản. Người dùng cần tuyệt đối cảnh giác và không bao giờ nhập seed phrase vào bất kỳ trang web hay cửa sổ xác minh nào.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Cảnh báo lừa đảo giả mạo "xác minh 2FA" nhắm vào người dùng Metamask
Giám đốc an ninh (CSO) của SlowMist, @im23pds, đã cảnh báo về một hình thức lừa đảo phishing mới nhắm trực tiếp vào người dùng MetaMask dưới chiêu bài “xác minh 2FA”. Trong kịch bản này, kẻ tấn công giả mạo trang cảnh báo bảo mật chính thức của MetaMask nhằm tạo cảm giác khẩn cấp và đáng tin cậy. Nạn nhân sẽ bị chuyển hướng đến một trang bảo mật giả, thông báo rằng ví của họ đang có hoạt động đáng ngờ.
Trang này tiếp tục dẫn người dùng qua một quy trình xác thực hai lớp giả mạo, được thiết kế rất tinh vi với các yếu tố như đồng hồ đếm ngược và thông báo xác nhận bảo mật. Mục tiêu cuối cùng là dụ người dùng nhập seed phrase hoặc cụm từ khôi phục ví. Khi đã có được thông tin này, kẻ lừa đảo có thể chiếm toàn quyền kiểm soát ví và rút sạch tài sản. Người dùng cần tuyệt đối cảnh giác và không bao giờ nhập seed phrase vào bất kỳ trang web hay cửa sổ xác minh nào.