Blockchain

WAARSCHUWING: Schadelijke Crypto-browserextensie - Gemaskeerd MetaMask

UPDATE: 12 / 03 / 2020

De MetaMask phisher blijft gesponsorde advertenties kopen op MetaMask-zoekresultaten. Het bedrijf dringt er bij gebruikers op aan "directe links te gebruiken, en als u zoeken moet gebruiken, pas dan op voor gesponsorde links!"

Gesponsorde advertenties voor de frauduleuze maskmeha [.] Io lijken te zijn verdrongen door meramaks [.] Io

WAARSCHUWING: Schadelijke Crypto-browserextensie: gemaskeerde MetaMask Blockchain PlatoBlockchain Data Intelligence. Verticaal zoeken. Ai.


12/02/2020

In de afgelopen 24 uur heeft CipherTrace een toename van waarschuwingen en opmerkingen op internet opgemerkt cryptogeld gemeenschap van geld van gebruikers dat wordt gestolen via een phishing-aanval van de Chrome-browserextensie die zich voordoet als cryptocurrency-portemonnee en browserextensie MetaMask. De frauduleuze browserextensie stuurt informatie naar maskmeha [.] io, die vervolgens doorverwijst naar https [:] // installmetamask [.] com.

Whois-informatie voor https [:] // installmetamask [.] Com

Eerste geziene datum: 11-26-20

Thumbprint: a7f5485707f9ff4dbb3bc75bf78e6029ea5add58

IP's:

172 [.] 67 [.] 203 [.] 220
104 [.] 27 [.] 160 [.] 92

104 [.] 27 [.] 161 [.] 92

griffier:

Datum: 11 / 29 / 20

Naam: NameCheap, Inc.

VirusTotal heeft momenteel dit domein gemarkeerd met een score van 0 en de aanmaakdatum op 7 dagen geleden. Toen we dit domein verder inspecteerden, ontdekten we dat het domein op 28 november 2020 in een Tweet was genoemd door Twitter-gebruiker @dmazorosete die een reactie van MetaMask zocht met betrekking tot de mogelijk frauduleuze site.

WAARSCHUWING: Schadelijke Crypto-browserextensie: gemaskeerde MetaMask Blockchain PlatoBlockchain Data Intelligence. Verticaal zoeken. Ai.

$ WHALE Community op Medium gepubliceerde een bericht ~ 18 uur geleden waarin gebruikers werden geïnstrueerd om $ WHALE-fondsen naar MetaMask te sturen en verwezen naar het https [:] // installmetamask [.] com domein als de MetaMask wallet downloadpagina.

De pagina voor de phishing-site komt vrij goed overeen met de eigenlijke MetaMask-site, zoals hieronder te zien is.

WAARSCHUWING: Schadelijke Crypto-browserextensie: gemaskeerde MetaMask Blockchain PlatoBlockchain Data Intelligence. Verticaal zoeken. Ai.
Screenshot van phishing-site
Legitieme MetaMask-website
Legitieme MetaMask-website

We hebben MetaMask gewaarschuwd en contact opgenomen om deze kwaadaardige browserextensie te verwijderen. Blijf zoals altijd waakzaam.

Bron: https://ciphertrace.com/alert-malicious-crypto-browser-extension-masked-metamask/