Пользователь cryptoaddictchie предупредил на форуме BitcoinTalk о новой фишинговой атаке на владельцев криптокошельков MetaMask. Он написал, что получил письмо с требованием верифицировать кошелек, добавив к нему email и включив доступ по отпечатку пальца. Кнопка в письме вела на фишинговый сайт, где жертву просили привязать свой кошелек, что неминуемо привело бы к краже всех средств.
Пользователи в комментариях быстро разобрали схему. По словам пользователя SFR10, мошеннический домен был зарегистрирован всего пару месяцев назад. Пользователь FinneysTrueVision добавил, что злоумышленники используют хитрую защиту от анализа: если зайти на их сайт через VPN или с IP-адреса бота, он просто перекидывает на Википедию, но для обычных пользователей с домашнего интернета показывает фейковую страницу MetaMask.
Также пользователи обсудили, как мошенники находят свои жертвы. По словам пользователя The Cryptovator и пользователя mabji1, MetaMask — это некастодиальный кошелек, который вообще не требует привязки email, поэтому любые подобные письма — это стопроцентный скам. Пользователь julerz12 предположил, что email-адреса могли слить из других Web3-проектов или продать сами их создатели, поэтому для сомнительных активностей лучше использовать "мусорную" почту. Пользователь albon посоветовал просто игнорировать такие сообщения и всегда заходить на официальные сайты вручную через закладки, так как расширение MetaMask и так блокирует большинство известных фишинговых сайтов.
источник
https://bitcointalk.org/index.php?topic=5590396.0
Рейтинг доверия