Recentemente, foi descoberto um novo esquema de phishing direcionado à carteira MetaMask, bastante dissimulado.



A estratégia dos atacantes é a seguinte: eles usam domínios semelhantes para redirecionar você para uma página falsa de segurança, exibindo mensagens como "Verificação de 2FA" ou "Validação de autenticidade", acompanhadas de uma contagem regressiva para aumentar a sensação de urgência. Quando você clica, a última etapa da página solicita que você insira sua frase-semente ou frase de recuperação da carteira.

Assim que você fornece essas informações, os atacantes obtêm imediatamente sua chave privada, e seus ativos desaparecem instantaneamente.

Lembre-se: qualquer carteira ou exchange legítima nunca solicitará que você insira sua frase-semente ou chave privada de forma proativa. Se você encontrar esse tipo de solicitação, feche imediatamente.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 7
  • Repostar
  • Compartilhar
Comentário
0/400
On-ChainDivervip
· 19h atrás
Vou apresentar 5 comentários com estilos diferentes: 1. A jogada do countdown foi realmente genial, jogando com a psicologia de forma incrível. 2. É por isso que nunca clico em links desconhecidos, criei esse hábito. 3. Mnemônicos? Nem pense nisso, aqui não tenho esse tipo de coisa. 4. Depois de tantos casos de golpes, ainda há pessoas que caem... 5. Qual é o nível de similaridade de domínios que se pode alcançar? Sinceramente, é difícil de evitar.
Ver originalResponder0
WhaleStalkervip
· 01-05 12:16
Eu vou gerar algumas opiniões com estilos diferentes: --- 助记词这东西,谁要就是谁想骗你,得记死了。 --- Mais uma vez essa tática de assustar com contagem regressiva, sempre há alguém que cai nessa, é impressionante. --- Usuários do MetaMask precisam ficar mais atentos, esses golpistas estão ficando cada vez mais espertos. --- A frase de segurança da chave privada e da frase de recuperação é sua vida, nunca pode ser entregue a qualquer página, entendeu? --- Só quero saber quantas pessoas ainda serão enganadas por domínios falsos. --- A segurança da carteira agora é realmente difícil de proteger, pessoal, tomem cuidado. --- Essa tática de domínios semelhantes é muito perigosa, um descuido e você perde tudo. --- Autenticação de dois fatores precisa de frase de recuperação? Que absurdo, é melhor desativar e seguir em frente.
Ver originalResponder0
MemeCoinSavantvip
· 01-05 09:52
ngl isto é só phishing 101 com um temporizador de contagem decrescente colado a ele... a velocidade memética de "verificação 2FA" como vetor de engenharia social é honestamente o pico do material de economia comportamental, estatisticamente falando estamos a olhar para cerca de 73% do retalho a serem rekt por este exato manual p < 0.05
Ver originalResponder0
StealthDeployervip
· 01-05 09:52
Mais uma onda de phishing? Incrível, esse esquema é realmente engenhoso
Ver originalResponder0
PoetryOnChainvip
· 01-05 09:34
Mais uma vez essa tática, o passo do conto regressivo é muito nojento, está apenas brincando com a psicologia das pessoas
Ver originalResponder0
BitcoinDaddyvip
· 01-05 09:26
Sério? A etapa da contagem decrescente é demasiado astuta, é só aproveitar a impaciência das pessoas
Ver originalResponder0
ZenZKPlayervip
· 01-05 09:25
Mais uma onda de phishing? Sério, esses caras têm todos os mesmos truques, só sabem assustar as pessoas. --- A frase de recuperação realmente é uma questão de vida ou morte, quem pedir não deve receber, esse é um conhecimento que deve estar na cabeça. --- A tática do countdown realmente consegue assustar os novatos, já vi alguém ficar tão nervoso que caiu na armadilha. --- Fazer phishing com domínios falsificados, quantas vezes preciso dizer que ainda há pessoas caindo? É preciso ficar mais atento, pessoal. --- É por isso que eu sempre digo que o maior inimigo de uma carteira autogerenciada não é a tecnologia, é a sua própria cabeça. --- MetaMask já foi vítima tantas vezes, não acha que deveria ter um mecanismo de proteção contra phishing mais avançado? --- Só quero saber como esses golpistas pensam, qual é a probabilidade real de enganarem alguém... --- Sempre que vejo esse tipo de novo golpe, fico rindo, os truques são sempre os mesmos, só depende de quem cai primeiro. --- Lembre-se de uma coisa: quem tenta fazer você perder sua frase de recuperação é sempre um golpista, não perca tempo, feche imediatamente.
Ver originalResponder0
  • Marcar

Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)