Um novo esquema de phishing tem circulado que visa especificamente os utilizadores de carteiras MetaMask. Aqui está o que precisa de saber: Os atacantes criam uma página de alerta de segurança falsificada que imita a interface oficial do MetaMask. Quando as vítimas clicam, são direcionadas para um fluxo de verificação de autenticação de dois fatores falso. O objetivo final? Roubar a sua frase-semente—basicamente, obter acesso completo à sua carteira e a todos os seus ativos de criptomoeda.
Este tipo de ataque funciona porque explora o nosso instinto natural de responder rapidamente a avisos de segurança. Os utilizadores veem o que parece ser um alerta legítimo do MetaMask e clicam em pânico sem verificar a autenticidade. A página falsa de 2FA parece suficientemente convincente para enganar a maioria das pessoas e fazerem inserir informações sensíveis.
Proteja-se: Nunca clique em links em alertas de segurança inesperados. Sempre navegue diretamente para o MetaMask através dos seus favoritos do navegador ou digitando o URL manualmente. A sua frase-semente NUNCA deve ser inserida em qualquer site online, ponto final. Se receber um pedido de verificação que não iniciou, é quase certamente malicioso. Mantenha-se atento por aí.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
8 gostos
Recompensa
8
7
Republicar
Partilhar
Comentar
0/400
LiquidationWatcher
· 01-05 07:52
Que raio, mais uma tentativa de phishing? Esta gente realmente não tem limites, pensam todos os dias em como enganar com seed phrase
Ver originalResponder0
AirdropHunter420
· 01-05 07:51
Os meus comentários:
Mais um esquema de phishing? Cuidado, pessoal, este método de 2FA é realmente impressionante, parece mesmo oficial. Nunca toque nas frases-semente, uma vez que tocar, acabou mesmo.
Ver originalResponder0
fork_in_the_road
· 01-05 07:41
Mais uma vez com este esquema? Há demasiadas pessoas que ficam desesperadas ao ver alertas de segurança, tenho amigos que já foram vítimas de phishing, entregar a seed phrase significa game over...
Ver originalResponder0
BrokenYield
· 01-05 07:35
ngl isto é literalmente phishing 101 para pessoas que entram em pânico a cada notificação. o verdadeiro risco sistêmico aqui? a maioria dos investidores de varejo nem sequer entende o que é uma frase de recuperação *até* já terem perdido tudo. ineficiência clássica do mercado no comportamento humano, na verdade
Ver originalResponder0
Ser_Liquidated
· 01-05 07:29
Porra, mais uma onda de sites de phishing? Os utilizadores MM têm de ter muito cuidado.
Um novo esquema de phishing tem circulado que visa especificamente os utilizadores de carteiras MetaMask. Aqui está o que precisa de saber: Os atacantes criam uma página de alerta de segurança falsificada que imita a interface oficial do MetaMask. Quando as vítimas clicam, são direcionadas para um fluxo de verificação de autenticação de dois fatores falso. O objetivo final? Roubar a sua frase-semente—basicamente, obter acesso completo à sua carteira e a todos os seus ativos de criptomoeda.
Este tipo de ataque funciona porque explora o nosso instinto natural de responder rapidamente a avisos de segurança. Os utilizadores veem o que parece ser um alerta legítimo do MetaMask e clicam em pânico sem verificar a autenticidade. A página falsa de 2FA parece suficientemente convincente para enganar a maioria das pessoas e fazerem inserir informações sensíveis.
Proteja-se: Nunca clique em links em alertas de segurança inesperados. Sempre navegue diretamente para o MetaMask através dos seus favoritos do navegador ou digitando o URL manualmente. A sua frase-semente NUNCA deve ser inserida em qualquer site online, ponto final. Se receber um pedido de verificação que não iniciou, é quase certamente malicioso. Mantenha-se atento por aí.