Компания Halborn предупредила о новой фишинговой атаке на пользователей MetaMask

Специалисты по кибербезопасности из компании Halborn предупредили пользователей популярного криптовалютного кошелька MetaMask о масштабной кампании с применением фишинговых ссылок.

Как и во время других аналогичных атак, хакеры рассылают электронные письма пользователям кошелька. Письмо выглядит как вполне легитимное сообщение от разработчиков MetaMask ― есть логотипы и все необходимые атрибуты. В письме хакеры сообщают, что пользователям необходимо «пройти идентификацию и верифицировать кошельки», для чего следует пройти по ссылке. Если пользователь посетит сайт и заполнит указанную форму, то злоумышленники смогут получить доступ к активам в его кошельке.

Специалисты Halborn отмечают, что есть несколько признаков поддельного письма. Например, используется доменное имя metmaks.auction, которое, естественно, не имеет отношения к разработчикам. Также хакеры допустили несколько орфографических ошибок в тексте письма и использовали поддельный адрес отправителя. Кроме того, в письме не используется персонализация ― нет обращения к пользователю и не указан адрес его кошелька.

Ранее сооснователи MetaMask Даниэль Финлей (Daniel Finlay) и Аарон Дэвис (Aaron Davis) рассказали, что фишинговые атаки стали одной из наиболее серьезных проблем для их главного продукта. Люди теряют миллионы долларов в результате подобных атак.

Источник

 

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Криптоинвесторы перешли на «язык страха» — Santiment

В социальных сетях все чаще появляются заявления о том, что крипторынок умер или близок к…

8 часов ago

Binance прекращает обработку транзакций 16 криптосервисов

Крупнейшая криптобиржа мира Binance объявила о прекращении обработки транзакций с участием 16 криптоплатформ. Эти сервисы…

8 часов ago

Крипторынок падает на фоне прекращения роста цен в США: свежий обзор

Ценообразование криптовалют — это не строго детерминированный процесс. Порой сигнал, который должен привести к росту…

13 часов ago

Клиенты Hyperliquid потеряли $550 000 из‑за рекламы в Google

Пользователи децентрализованной платформы Hyperliquid лишились примерно $550 000 в результате фишинговой атаки, которую мошенники организовали через…

13 часов ago

Сотрудник майнинговой компании добыл 1 BTC на оборудовании работодателя

40-летний житель штата Вашингтон Кристофер Рэнкин (Christopher Rankin) признал себя виновным в несанкционированном доступе к…

13 часов ago

Мошенники похитили криптоактивы на $11,8 млн у компании через желающего уволиться сотрудника

Неизвестные похитили $11,8 млн в криптовалюте, получив доступ к корпоративным системам одной неназванной сингапурской компании…

13 часов ago