اخیرا گزارش آشکار شد که کلاهبرداران MetaMask در حال حاضر وب سایت های دولتی را در سراسر جهان هدف قرار می دهند. عاملان با استفاده از خدمات پستی، آژانس حمایت از مصرف کننده، شرکت شهرداری محلی و وب سایت های رسمی وزارت دادگستری و قانون، کاربران را طعمه می گذارند. برزیل، کلمبیا، مصر، هند، نیجریه و ویتنام مناطقی بودند که تحت رادار کلاهبرداران بودند.
در این گزارش اشاره شده است که به محض اینکه کاربران بر روی هر یک از پیوندهای ذکر شده کلیک کنند، به جای صفحه رسمی MetaMask به URL های جعلی هدایت می شوند. معمولاً امنیت داخلی مایکروسافت، Microsoft Defender، به کاربران در مورد تلاش احتمالی فیشینگ هشدار می دهد. اگر به آن توجه نشود، این وب سایت های جعلی در نهایت از کاربران می خواهند که کیف پول MetaMask خود را برای دسترسی به خدمات روی پلتفرم پیوند دهند. وبسایتهای جعلی معمولاً دارای طراحیها و رابطهای کاربری بسیار مشابهی هستند که باعث میشود کاربران طعمه آنها را بگیرند.
تیم امنیتی MetaMask در ادامه اطمینان داد که آنها در حال حاضر در حال ساخت برخی از شاخصها در موتورهای تشخیص خود هستند تا به شناسایی این نوع کلاهبرداریها در مراحل اولیه کمک کنند. این اقدام قصد دارد قرار گرفتن کاربر در معرض خطرات کلاهبرداری را به حداقل برساند.
همچنین بخوانید: تحلیلگر: تایید ETF بیت کوین صرافی های رمزنگاری را دچار مشکل می کند
کلاهبرداران چندین کاربر را هدف قرار می دهند
اخیراً چندین کاربر مورد هدف کلاهبرداران متامسک قرار گرفته اند. در اواخر ماه اوت، یکی از آنها در پستی ارسال کرد ایکس [formerly Twitter]،
دیروز کیف پول Metamask من توسط کلاهبرداران هک شد. و من حساب قدیمی Opensea خود را بستم. و از اول شروع میکنم دوستان مراقب باشید.»
همچنین بخوانید: رئیس هند G20: بحثهای رمزنگاری «فعال» در حال انجام است
کاربر دیگری هشدار داد کاربران و اشاره کرد که MetaMask هرگز تأیید حساب را درخواست نخواهد کرد. کاربر افزود: در واقع، هر پلتفرم یا شخصی که از کاربران بخواهد KYC را تکمیل کنند یا هویت خود را اثبات کنند، کلاهبرداری است. در پاسخ به همان موضوع، کاربر دیگری فریاد زد که “کلاهبرداران باهوش هستند” و یک اسکرین شات از یک پیام جعلی را اضافه کرد. نسخه ترجمه شده پیام خوانده شد،
ما به شما اطلاع می دهیم که در صورت فعال نکردن سیستم احراز هویت پیامکی کیف پول شما به حالت تعلیق در می آید.
بنابراین، با توجه به اینکه کلاهبرداران به طور فزاینده ای سعی می کنند کاربران را فریب دهند، بهتر است احتیاط کنید و از وب سایت های به ظاهر جعلی مشکوک دوری کنید.
همچنین بخوانید: سولانا ورودی 26 میلیون دلاری را ثبت کرد: «محبوبترین» کریپتو شد