El usuario cryptoaddictchie advirtió en el foro BitcoinTalk sobre un nuevo ataque de phishing dirigido a los propietarios de billeteras cripto MetaMask. Escribió que recibió un correo electrónico que exigía verificar la billetera añadiéndole un email y activando el acceso por huella dactilar. El botón del correo llevaba a un sitio de phishing donde se pedía a la víctima que vinculra su billetera, lo que inevitablemente habría acabado con el robo de todos sus fondos.
Los usuarios en los comentarios desmontaron rápidamente el esquema. Según el usuario SFR10, el dominio fraudulento se registró hace apenas un par de meses. El usuario FinneysTrueVision añadió que los atacantes emplean un astuto mecanismo de protección contra el análisis: si se entra en su sitio a través de una VPN o desde una dirección IP de bot, este simplemente redirige a Wikipedia, pero para los usuarios normales que se conectan desde el internet de casa muestra una página falsa de MetaMask.
Además, los usuarios discutieron cómo los estafadores encuentran a sus víctimas. Según el usuario The Cryptovator y el usuario mabji1, MetaMask es una billetera no custodial que no requiere en absoluto vincular un email, por lo que cualquier correo de este tipo es una estafa al cien por ciento. El usuario julerz12 sugirió que las direcciones de correo podrían haberse filtrado de otros proyectos Web3 o vendidas por sus propios creadores, por lo que para actividades dudosas es mejor usar un correo "basura". El usuario albon aconsejó simplemente ignorar tales mensajes y acceder siempre manualmente a los sitios oficiales a través de marcadores, ya que la extensión de MetaMask de todos modos bloquea la mayoría de los sitios de phishing conocidos.
fuente
https://bitcointalk.org/index.php?topic=5590396.0
Calificación de confianza