Новий фішинговий шахрайство поширюється, яке спеціально націлене на користувачів гаманця MetaMask. Ось що потрібно знати: Зловмисники створюють підроблену сторінку з повідомленням про безпеку, яка імітує офіційний інтерфейс MetaMask. Коли жертви натискають посилання, їх перенаправляють на фальшивий процес двофакторної автентифікації. Головна мета? Вкрасти вашу seed-фразу — фактично отримати повний доступ до вашого гаманця та всіх ваших криптоактивів.
Цей тип атаки працює, тому що він використовує нашу природну схильність швидко реагувати на повідомлення про безпеку. Користувачі бачать те, що виглядає як легітимне повідомлення від MetaMask, і панічно натискають, не перевіряючи автентичність. Фальшива сторінка 2FA виглядає достатньо переконливою, щоб обдурити більшість людей і ввести конфіденційну інформацію.
Захистіть себе: Ніколи не натискайте посилання у несподіваних повідомленнях про безпеку. Завжди переходьте безпосередньо до MetaMask через закладки у браузері або вручну вводячи URL. Ваша seed-фраза НІКОЛИ не повинна вводитися де-небудь онлайн, зрозуміло. Якщо ви отримали запит на підтвердження, який ви не ініціювали, це майже напевно шкідливо. Будьте обережні.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
9 лайків
Нагородити
9
9
Репост
Поділіться
Прокоментувати
0/400
HashRatePhilosopher
· 01-08 04:39
Знову фішинг, пов’язаний із seed phrase, ця команда справді використовує один і той самий хід і обійти їх дуже важко, захисту недостатньо
Переглянути оригіналвідповісти на0
MetaverseLandlord
· 01-08 03:28
Знову хвіст із фішингом? Брате, цей трюк занадто старий...
Переглянути оригіналвідповісти на0
LiquidationWatcher
· 01-05 07:52
Чорт, знову ловити рибу? Ця група людей дійсно без кінця, щодня думає, як обдурити seed phrase
Переглянути оригіналвідповісти на0
AirdropHunter420
· 01-05 07:51
Мій коментар:
Ще одна фішингова шахрайська схема? Брати, будьте обережні, ця система 2FA дійсно крута, виглядає як офіційна. Ніколи не торкайтесь сид-фраз, одне неправильне рух — і все.
Переглянути оригіналвідповісти на0
fork_in_the_road
· 01-05 07:41
Знову ця сама ситуація? Надто багато людей панікують при побаченні попереджень безпеки, у моєму оточенні вже є ті, хто потрапив на фішинг, передача seed phrase — і гра закінчена...
Переглянути оригіналвідповісти на0
BrokenYield
· 01-05 07:35
ngl це буквально фішинг 101 для людей, які панікують при кожному сповіщенні. справжній системний ризик тут? більшість роздрібних інвесторів навіть не розуміють, що таке seed phrase, поки вони вже не втратили все. класична неефективність ринку в людській поведінці, чесно
Переглянути оригіналвідповісти на0
Ser_Liquidated
· 01-05 07:29
Я знову, ще одна хвиля фішингових сайтів? Користувачі MM мають бути дуже обережними
Новий фішинговий шахрайство поширюється, яке спеціально націлене на користувачів гаманця MetaMask. Ось що потрібно знати: Зловмисники створюють підроблену сторінку з повідомленням про безпеку, яка імітує офіційний інтерфейс MetaMask. Коли жертви натискають посилання, їх перенаправляють на фальшивий процес двофакторної автентифікації. Головна мета? Вкрасти вашу seed-фразу — фактично отримати повний доступ до вашого гаманця та всіх ваших криптоактивів.
Цей тип атаки працює, тому що він використовує нашу природну схильність швидко реагувати на повідомлення про безпеку. Користувачі бачать те, що виглядає як легітимне повідомлення від MetaMask, і панічно натискають, не перевіряючи автентичність. Фальшива сторінка 2FA виглядає достатньо переконливою, щоб обдурити більшість людей і ввести конфіденційну інформацію.
Захистіть себе: Ніколи не натискайте посилання у несподіваних повідомленнях про безпеку. Завжди переходьте безпосередньо до MetaMask через закладки у браузері або вручну вводячи URL. Ваша seed-фраза НІКОЛИ не повинна вводитися де-небудь онлайн, зрозуміло. Якщо ви отримали запит на підтвердження, який ви не ініціювали, це майже напевно шкідливо. Будьте обережні.