
يستهدف مستخدمو ميتاماسك موجة جديدة من عمليات الاحتيال التي تحاكي التحديثات الأمنية الرسمية وتستفيد من زيادة الوعي حول حماية المحفظة. نظرًا لأنها مصممة ببراعة، وممكنة تقنيًا، ومقنعة، فإن هذه الاحتيالات تشكل خطرًا خاصًا.
بريد إلكتروني يدعي أنه من دعم ميتاماسك ينبه المستخدمين إلى المتطلبات الوشيكة للمصادقة الثنائية (2FA) هو عادة الخطوة الأولى في الهجوم. تستخدم الرسالة العلامة التجارية المناسبة، ولديها موعد نهائي لتحفيز العمل الفوري وتبدو احترافية. الغرض من هذا الإحساس بالعجلة هو تقليل احتمال توقف المستخدمين لتأكيد ما يرونه.
هنا تصبح الأمور معقّدة
لا يمكن الوصول إلى النطاق الرسمي الخاص بـ MetaMask عبر رابط البريد الإلكتروني. بل يشير إلى نسخة شبه مطابقة مثل matamask أو mertamask. خصوصًا على الأجهزة المحمولة، قد تُفوّت هذه التصحيحات البسيطة في التهجئة بسهولة. بعد النقر، يتم توجيه المستخدم إلى موقع مصمَّم بشكل جيد يقلّد تخطيط MetaMask، ولبثّ مزيد من المصداقية يدمج خدمة أمان Cloudflare.
بطاقة
تنتقل الخدعة بعد ذلك عبر مراحل. أولًا، يُطلب إجراء تحقق بشري من المستخدمين. ثم يرون رسائل تتحقق من أن 2FA قد تم تفعيله، مع عدّادات تنازليّة وشارات تقدم ومؤشرات حالة مطمئنة مثل Security Layer Complete. لا توجد أي صلة بالبنية التحتية لـ MetaMask. إنها مجرد محتوى ويب تمت برمجته لتعزيز الثقة. الخطوة الأكثر حسمًا هي الأخيرة.
تحت ستار إجراء التحقق النهائي للأمان أو التحقق من المجموع الاختباري (checksum)، يطلب الموقع من المستخدمين إدخال عبارة الاسترداد الخاصة بمحفظتهم. هذه هي المكوّن الأساسي لهذه الخدعة. لن يطلب أي موفّر محافظ موثوق عبارةَ البذور عبر موقع ويب على الإطلاق. يمكن للمهاجمين إفراغ المحفظة بالكامل بعد إدخال العبارة، حيث يتم إرسالها إليهم فورًا.
تقنية خداع متقدمة
تنجح هذه الخدعة لأنها تبدو واقعية وليست معقّدة تقنيًا. فهي تُحاكي إجراءات الأمان الفعلية، وتستخدم مصطلحات اعتاد المستخدمون على رؤيتها مثل الإيحاءات بتشفير الأمان والمصادقة.
يجب على المستخدمين مراعاة بعض الإرشادات الأساسية للبقاء في أمان: لا تطلب MetaMask أبدًا عبارات الاسترداد (seed phrases)، وتنجز جميع المهام المتعلقة بالمحفظة داخل الإضافة أو التطبيق الرسميين، ولا تفرض تحديثات الأمان عبر البريد الإلكتروني.
