O diretor de segurança (CSO) da SlowMist, @im23pds, alertou para uma nova forma de phishing que mira diretamente os utilizadores do MetaMask sob o pretexto de “verificação 2FA”. Neste cenário, o atacante finge ser a página de aviso de segurança oficial do MetaMask para criar uma sensação de urgência e confiança. A vítima será redirecionada para uma página de segurança falsa, que informa que a sua carteira está a apresentar atividades suspeitas.
Esta página continua a guiar o utilizador através de um processo de autenticação de duas camadas falsificado, projetado de forma muito sofisticada com elementos como contagem decrescente e notificações de confirmação de segurança. O objetivo final é enganar o utilizador para inserir a seed phrase ou frase de recuperação da carteira. Uma vez obtida esta informação, o fraudador pode assumir o controlo total da carteira e esvaziar os ativos. Os utilizadores devem estar absolutamente atentos e nunca inserir a seed phrase em qualquer site ou janela de verificação.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
Alerta de phishing de "verificação 2FA" direcionada aos utilizadores do Metamask
O diretor de segurança (CSO) da SlowMist, @im23pds, alertou para uma nova forma de phishing que mira diretamente os utilizadores do MetaMask sob o pretexto de “verificação 2FA”. Neste cenário, o atacante finge ser a página de aviso de segurança oficial do MetaMask para criar uma sensação de urgência e confiança. A vítima será redirecionada para uma página de segurança falsa, que informa que a sua carteira está a apresentar atividades suspeitas.
Esta página continua a guiar o utilizador através de um processo de autenticação de duas camadas falsificado, projetado de forma muito sofisticada com elementos como contagem decrescente e notificações de confirmação de segurança. O objetivo final é enganar o utilizador para inserir a seed phrase ou frase de recuperação da carteira. Uma vez obtida esta informação, o fraudador pode assumir o controlo total da carteira e esvaziar os ativos. Os utilizadores devem estar absolutamente atentos e nunca inserir a seed phrase em qualquer site ou janela de verificação.