
Người dùng MetaMask đang bị nhắm mục tiêu bởi một làn sóng lừa đảo lừa đảo mới mô phỏng các bản cập nhật bảo mật chính thức và tận dụng nhận thức tăng cường về việc bảo vệ ví. Vì chúng được chế tạo một cách khéo léo, có tính khả thi về mặt kỹ thuật và có sức thuyết phục, những trò lừa đảo này đặc biệt nguy hiểm.
Một email tuyên bố là từ Hỗ trợ MetaMask cảnh báo người dùng về yêu cầu sắp tới đối với xác thực hai yếu tố (2FA) thường là bước đầu tiên trong cuộc tấn công. Thông điệp sử dụng thương hiệu phù hợp, có thời hạn để thúc đẩy hành động kịp thời và có vẻ chuyên nghiệp. Mục đích của cảm giác khẩn cấp này là giảm khả năng người dùng dừng lại để xác nhận những gì họ đang thấy.
Điều khiến nó trở nên phức tạp
Miền chính thức của MetaMask không thể truy cập qua liên kết trong email. Thay vào đó, nó dẫn đến một bản sao gần giống như matamask hoặc mertamask. Đặc biệt trên thiết bị di động, những sai sót chính tả nhỏ này có thể dễ dàng bị bỏ qua. Sau khi nhấp vào, người dùng sẽ được chuyển đến một trang web được thiết kế kỹ lưỡng, mô phỏng bố cục của MetaMask và tăng tính hợp pháp bằng cách tích hợp bảo mật Cloudflare.
thẻ
Sau đó, vụ lừa đảo tiến triển theo từng giai đoạn. Ban đầu, người dùng cần xác minh bằng con người. Sau đó, họ sẽ thấy các thông báo xác nhận rằng 2FA đã được kích hoạt, kèm theo đồng hồ đếm ngược, thanh tiến trình và các chỉ báo trạng thái an tâm như Lớp Bảo mật Đã Hoàn Thành. Điều này hoàn toàn không liên quan đến hạ tầng của MetaMask. Đó chỉ là nội dung web được lập trình nhằm tạo lòng tin. Bước quan trọng nhất là bước cuối cùng.
Dưới danh nghĩa xác minh bảo mật cuối cùng hoặc kiểm tra tính toàn vẹn checksum, trang web yêu cầu người dùng nhập cụm từ khôi phục ví của họ. Đây là thành phần trung tâm của vụ lừa đảo. Một cụm từ khôi phục sẽ không bao giờ được yêu cầu qua trang web bởi bất kỳ nhà cung cấp ví uy tín nào. Kẻ tấn công có thể trống rỗng hoàn toàn ví sau khi nhập cụm từ này, tức thì truyền dữ liệu đến họ.
Kỹ thuật lừa đảo tinh vi
Vụ lừa đảo này thành công vì nó mang tính thực tế thay vì phức tạp về mặt kỹ thuật. Nó mô phỏng các quy trình bảo mật thực tế và sử dụng các thuật ngữ mà người dùng quen thuộc như những ám chỉ đến mã hóa bảo mật và xác thực.
Người dùng nên nhớ một vài nguyên tắc quan trọng để đảm bảo an toàn: MetaMask không bao giờ yêu cầu cụm từ khôi phục, thực hiện tất cả các tác vụ liên quan đến ví bên trong tiện ích mở rộng hoặc ứng dụng chính thức và không ép buộc cập nhật bảo mật qua email.
