Servicios

ALERTA: Extensión maliciosa del navegador criptográfico: MetaMask enmascarada

ACTUALIZACIÓN: 12 / 03 / 2020

El phisher de MetaMask continúa comprando anuncios patrocinados en los resultados de búsqueda de MetaMask. La empresa insta a los usuarios a "utilizar enlaces directos y, si necesita utilizar la búsqueda, ¡tenga cuidado con los enlaces patrocinados!"

Los anuncios patrocinados por el fraudulento maskmeha [.] Io parecen haber sido desplazados por meramaks [.] Io

ALERTA: Extensión de navegador cripto malicioso: MetaMask Blockchain enmascarado PlatoBlockchain Data Intelligence. Búsqueda vertical. Ai.


12/02/2020

En las últimas 24 horas, CipherTrace ha notado un aumento de alertas y comentarios en el criptomoneda comunidad de fondos de usuarios robados a través de un ataque de phishing de extensión del navegador Chrome que se hace pasar por una billetera de criptomonedas y una extensión de navegador MetaMask. La extensión del navegador fraudulenta está dirigiendo información a maskmeha [.] io, que luego redirige a https [:] // installmetamask [.] com.

Información de Whois para https [:] // installmetamask [.] Com

Fecha de primera vista: 11/26/20

Thumbprint: a7f5485707f9ff4dbb3bc75bf78e6029ea5add58

IP:

172 [.] 67 [.] 203 [.] 220
104 [.] 27 [.] 160 [.] 92

104 [.] 27 [.] 161 [.] 92

Registrador:

Fecha: 11 / 29 / 20

Nombre: NameCheap, Inc.

VirusTotal actualmente tiene este dominio marcado con una puntuación de 0 y su día de creación hace 7 días. Al inspeccionar este dominio más a fondo, encontramos que el dominio había sido mencionado en un Tweet el 28 de noviembre de 2020 por el usuario de Twitter @dmazorosete que buscaba una respuesta de MetaMask con respecto al sitio potencialmente fraudulento.

ALERTA: Extensión de navegador cripto malicioso: MetaMask Blockchain enmascarado PlatoBlockchain Data Intelligence. Búsqueda vertical. Ai.

$ WHALE Community en Medium publicado una publicación hace ~ 18 horas que indica a los usuarios que envíen fondos de $ WHALE a MetaMask y se hace referencia al https [:] // installmetamask [.] com dominio como la página de descarga del monedero MetaMask.

La página del sitio de phishing refleja bastante bien el sitio real de MetaMask, como se ve a continuación.

ALERTA: Extensión de navegador cripto malicioso: MetaMask Blockchain enmascarado PlatoBlockchain Data Intelligence. Búsqueda vertical. Ai.
Captura de pantalla del sitio de phishing
Sitio web legítimo de MetaMask
Sitio web legítimo de MetaMask

Hemos alertado y contactado a MetaMask para ayudar a eliminar esta extensión de navegador maliciosa. Como siempre, mantente alerta.

Fuente: https://ciphertrace.com/alert-malicious-crypto-browser-extension-masked-metamask/