Cover Image

Пользователи MetaMask становятся целью новой волны фишинговых мошенничеств, которые имитируют официальные обновления безопасности и используют повышенное внимание к защите кошельков. Поскольку они искусно разработаны, технически правдоподобны и убедительны, эти мошенничества особенно опасны.

Электронное письмо, утверждающее, что оно от службы поддержки MetaMask, предупреждающее пользователей о надвигающемся требовании двухфакторной аутентификации (2FA), обычно является первым шагом в атаке. Сообщение использует соответствующий брендинг, имеет срок выполнения, чтобы побудить к быстрому действию, и выглядит профессионально. Цель этого чувства срочности - уменьшить вероятность того, что пользователи остановятся, чтобы подтвердить то, что они видят.

Где это становится сложным

Официальный домен MetaMask нельзя открыть по ссылке из электронной почты. Вместо этого он ссылается на почти идентичную копию, такую как matamask или mertamask. Особенно на мобильных устройствах такие мелкие орфографические ошибки могут быть легко упущены. После нажатия пользователь перенаправляется на хорошо оформленный веб-сайт, который имитирует макет MetaMask и для повышения легитимности включает безопасность Cloudflare.

карта

Мошенничество затем продолжается поэтапно. Изначально требуется человеческая проверка пользователей. Затем они видят сообщения, подтверждающие, что 2FA было активировано, с таймерами обратного отсчета, полосами прогресса и успокаивающими индикаторами состояния, такими как Завершение уровня безопасности. Это не имеет отношения к инфраструктуре MetaMask. Это просто веб-контент, который был запрограммирован для создания доверия. Самый важный шаг - последний.

Под предлогом окончательной проверки безопасности или проверки контрольной суммы, веб-сайт требует от пользователей ввести фразу восстановления для их кошелька. Это центральный компонент мошенничества. Фразу для восстановления никогда не запрашивает ни один уважаемый провайдер кошельков через веб-сайт. Злоумышленники могут полностью опустошить кошелек после ввода фразы, которая мгновенно передается им.

Сложная техника мошенничества

Это мошенничество успешно, потому что оно реалистично, а не технически сложно. Оно имитирует реальные процедуры безопасности и использует терминологию, с которой пользователи привыкли встречаться, такую как отсылки к шифрованию безопасности и аутентификации.

Пользователи должны помнить несколько ключевых рекомендаций для обеспечения безопасности: MetaMask никогда не запрашивает фразы для восстановления, выполняет все связанные с кошельком задачи внутри официального расширения или приложения и не навязывает обновления безопасности по электронной почте.