Криптогаманці MetaMask, Phantom піддані фішинговій атаці на 500 тис. дол. США: звіт про дані PlatoBlockchain. Вертикальний пошук. Ai.

Крипто-гаманці MetaMask, Phantom, націлені на фішингову атаку на суму 500 тис. доларів: звіт

Криптогаманці MetaMask, Phantom піддані фішинговій атаці на 500 тис. дол. США: звіт про дані PlatoBlockchain. Вертикальний пошук. Ai.

Коротко

  • Check Point Research виявила крипто-фішингову аферу, яка вкрала щонайменше півмільйона доларів.
  • Обидва веб-сайти Metamask і Pancake були імітовані в афері.

Check Point Research (CPR) має відкритий «масова пошукова фішингова кампанія», в результаті якої у користувачів було викрадено криптовалюти на суму щонайменше півмільйона доларів. 

«Протягом минулих вихідних Check Point Research зіткнувся з сотнями інцидентів, у яких криптоінвестори втрачали свої гроші, намагаючись завантажити та встановити добре відомі криптографічні гаманці або змінити свою валюту на платформах криптовалютного свопу, таких як PancakeSwap або Відключення", - сказав CPR.

«Я щойно встановив фантомний гаманець і якимось чином завантажив шахрайство», — сказав один користувач Reddit, додавши: «Я трохи новачок у гаманцях». 

Шахрайство, як виявила СЛР, також поширилося MetaMask і користувачі Phantom, два популярні крипто-гаманці, де шахраї майже ідеально імітують законні веб-сайти. 

«Протягом минулих вихідних дослідники з CPR помітили кілька фішингових веб-сайтів, які виглядали як оригінальний веб-сайт, оскільки шахраї скопіювали його дизайн», — додав CPR. 

Фантом і метамаска

У домені Phantom користувачі стикалися з фішинговими доменами, такими як «phanton.app» або «phantonn.app», на відміну від законного «phantom.app».

Те саме стосується тактики MetaMask шахраїв, завдяки якій домени, подібні до «MètaMask», з’являлися в рекламних кампаніях Google. У випадку з MetaMask шахраї також намагалися викрасти закриті ключі користувачів для доступу до їхніх гаманців.  

«Унікальністю цієї фішингової кампанії є те, що шахраї не надсилають фішингові посилання електронною поштою, як традиційні фішингові афери», — сказав CPR. «Натомість вони використовують рекламні кампанії Google, щоб їхні фішингові веб-сайти відображалися перед оригінальним сайтом, коли хтось виконує пошук за ключовим словом», — додала група. 

Але що можуть зробити користувачі, щоб захистити себе? CPR надав застережні кроки для користувачів криптовалюти.

До них відноситься перегляд першого веб-сайту у вашому пошуку та переконання, що це не реклама. Користувачі, CPR пропонує, також ніколи не повинні повідомляти свою парольну фразу. 

І останнє, але не менш важливе, CPR каже: «завжди перевіряйте URL-адреси».

Джерело: https://decrypt.co/85253/crypto-wallets-metamask-phantom-targeted-500k-phishing-attack-report

Часова мітка:

Більше від Розшифрувати