Cover Image

Los usuarios de MetaMask están siendo blanco de una nueva ola de estafas de phishing que imitan actualizaciones de seguridad oficiales y aprovechan la mayor conciencia sobre la protección de carteras. Debido a que están elaboradas de manera hábil, son técnicamente plausibles y persuasivas, estas estafas son especialmente peligrosas.

Un correo electrónico que afirma ser de Soporte de MetaMask alertando a los usuarios sobre el inminente requisito de autenticación de dos factores (2FA) es típicamente el primer paso en el ataque. El mensaje emplea una marca apropiada, tiene una fecha límite para motivar una acción rápida y parece profesional. El propósito de este sentido de urgencia es disminuir la posibilidad de que los usuarios se detengan a confirmar lo que están viendo.

Donde se vuelve complicado

El dominio oficial de MetaMask no se puede acceder a través del enlace del correo electrónico. Más bien, hace referencia a una copia casi idéntica como matamask o mertamask. Especialmente en dispositivos móviles, estos pequeños errores ortográficos pueden pasarse fácilmente por alto. Tras hacer clic, el usuario es redirigido a un sitio web bien diseñado que imita el diseño de MetaMask y que incorpora la seguridad de Cloudflare para aumentar su legitimidad.

tarjeta

El fraude luego avanza en fases. Inicialmente, se requiere una verificación humana por parte de los usuarios. Luego ven mensajes que verifican que la autenticación de dos factores (2FA) ha sido activada, con temporizadores de cuenta regresiva, barras de progreso e indicadores de estado tranquilizadores como Capa de Seguridad Completada. Esto no tiene conexión alguna con la infraestructura de MetaMask. Simplemente es contenido web programado para generar confianza. El paso más crucial es el último.

Bajo el pretexto de una verificación final de seguridad o validación de suma de comprobación, el sitio web solicita a los usuarios que introduzcan la frase de recuperación de su monedero. Este es el componente central del fraude. Nunca se solicitará una frase de recuperación a través de un sitio web por ningún proveedor de monedero de renombre. Los atacantes pueden vaciar completamente el monedero después de ingresar la frase, que se transmite instantáneamente a ellos.

Técnica de fraude sofisticada

Este fraude tiene éxito porque es realista en lugar de técnicamente complejo. Imita procedimientos de seguridad reales y utiliza terminología con la que los usuarios están acostumbrados a encontrarse, como alusiones a cifrado de seguridad y autenticación.

Los usuarios deben tener en cuenta algunas pautas clave para mantenerse seguros: MetaMask nunca solicita frases de recuperación, realiza todas las tareas relacionadas con el monedero dentro de la extensión oficial o la aplicación y no impone actualizaciones de seguridad mediante correo electrónico.