Директор по безопасности (CSO) компании SlowMist, @im23pds, предупредил о новой форме фишинговых мошенничеств, нацеленных прямо на пользователей MetaMask под предлогом «подтверждение 2FA». В этом сценарии злоумышленник подделывает страницу официального предупреждения безопасности MetaMask, чтобы создать ощущение срочности и доверия. Жертва будет перенаправлена на поддельную страницу безопасности, которая сообщает, что их кошелек вызывает подозрения.
Эта страница продолжает вести пользователя через фальшивый двухфакторный процесс аутентификации, очень продуманный и включает такие элементы, как обратный отсчет и уведомление о подтверждении безопасности. Конечная цель — заставить пользователя ввести seed phrase или фразу восстановления кошелька. Получив эту информацию, мошенники могут полностью контролировать кошелек и вывести все средства. Пользователям необходимо быть крайне осторожными и никогда не вводить seed phrase на каких-либо сайтах или в окнах подтверждения.