MetaMask (MASK) token kiosztási átverés
A kiberbűnözők csalárd e-maileket terjesztenek, amelyek a MetaMask hivatalos közleményeinek álcázzák magukat, és azt állítják, hogy egy új, „MASK” nevű ökoszisztéma-token bevezetését jelentik be. Ezek az üzenetek egy kifinomult adathalász kampány részét képezik, amelynek célja a kriptovaluta-tárca-helyreállítási kifejezések ellopása, és végső soron az áldozatok digitális vagyonának elszívása.
Az e-mailek hamisan úgy mutatják be a feltételezett tokenkibocsátást, mint egy jutalmazási kezdeményezést a közösség növekedéséért, az aktív tárcahasználatért és a blokklánc-részvételért. A címzetteket tájékoztatják arról, hogy jogosultak egy kiosztásra az első elosztási fázisban, és arra ösztönzik őket, hogy regisztrálják tárcájukat a részesedésük biztosítása érdekében. Az elköteleződés valószínűségének növelése érdekében az üzenetek sürgősség érzetét keltik azáltal, hogy a lehetőséget időérzékenynek mutatják, miközben hangsúlyozzák, hogy nincs szükség előzetes fizetésre.
Fontos megjegyezni, hogy ezek az e-mailek semmilyen legitim céghez, szervezethez vagy entitáshoz nem kapcsolódnak. A MetaMask és fejlesztője, a Consensys semmilyen módon nem vesz részt ebben a kampányban.
Tartalomjegyzék
A többlépcsős megtévesztés a csalás mögött
A támadás gondosan megtervezett, csalárd weboldal-sorozaton alapul, amelyek célja az áldozat bizalmának elnyerése, mielőtt kiemelten érzékeny információkat kinyernének.
Az „Allokáció biztosítása” gombra kattintó címzetteket egy megtévesztő weboldalra irányítják át, amely egy hamis „MASK Airdrop” regisztrációs folyamatot hirdet. Először a látogatókat arra kérik, hogy adják meg e-mail címüket és egy Ethereum-tárca címüket. Miután ezeket az információkat elküldték, az oldal egy gratuláló üzenetet jelenít meg a sikeres regisztrációról, és felkéri a felhasználókat, hogy igényeljenek 500 MASK tokent.
A rendszer utolsó szakaszában jelentkezik az igazi veszély. Az áldozatokat egy olyan oldalra irányítják át, amely szorosan utánozza az eredeti MetaMask tárca felületének megjelenését. Az oldal arra kéri a felhasználókat, hogy importálják tárcájukat a helyreállítási kifejezés, közismert nevén a seed phrase megadásával.
Ezen a ponton bárki, aki megadja a kért kifejezést, gyakorlatilag átadja a tárcája feletti teljes irányítást a támadóknak.
Miért nem szabad megosztani a mentőmondatokat?
A tárca-helyreállítási kifejezés a kriptovaluta-tárca főkulcsaként szolgál. Teljes hozzáférést biztosít az összes kapcsolódó digitális eszközhöz, beleértve a kriptovalutákat, tokeneket és NFT-ket.
Miután a bűnözők megszerzik ezeket az információkat, azonnal átutalhatják a vagyonukat az általuk ellenőrzött tárcákba. Mivel a blokklánc tranzakciók általában visszafordíthatatlanok, az ellopott pénzeszközök visszaszerzése gyakran lehetetlen. Továbbá, ha ugyanaz a helyreállítási kifejezés több blokklánc-hálózaton található tárcához is kapcsolódik, a támadók ezekhez az eszközökhöz is hozzáférhetnek.
A legitim kriptovaluta-tárcaszolgáltatók soha nem kérnek helyreállítási kifejezéseket fiók-ellenőrzéshez, jutalmak igényléséhez, tulajdonjog-megerősítéshez vagy ügyfélszolgálati célokra. Minden olyan weboldalt vagy e-mailt, amely ilyen információkat kér, rosszindulatúként kell kezelni.
Miért maradnak a kriptovaluta-felhasználók elsődleges célpontjai?
A kriptovaluta-szektor továbbra is vonzza a kiberbűnözőket számos olyan jellemző miatt, amelyek a támadásokat rendkívül jövedelmezővé és nehezen visszafordíthatóvá teszik.
- A kriptovaluta-tranzakciók jellemzően visszafordíthatatlanok, így az ellopott pénzeszközök visszaszerzése rendkívül nehéz.
- A pénztárcák a világ bármely pontjáról elérhetők anélkül, hogy közvetlen kapcsolatba kellene lépni a pénzügyi intézményekkel.
- A helyreállítási kifejezések teljes ellenőrzést biztosítanak az eszközök felett, egyetlen meghibásodási pontot hozva létre, amelyet a támadók agresszíven célozhatnak meg.
- Az airdropok, tokenkibocsátások és promóciós ajándékok népszerűsége miatt a felhasználók nagyobb valószínűséggel vesznek részt jutalom témájú átverésekben.
- A blokklánc-tranzakciók relatív anonimitása bonyolíthatja a nyomozásokat és a vagyon-visszaszerzési erőfeszítéseket.
Ezek a tényezők olyan környezetet teremtenek, ahol egyetlen sikeres adathalász kísérlet perceken belül jelentős profitot termelhet a fenyegető szereplők számára.
Nincs legitim MetaMask MASK Airdrop
A csalás egyik legfontosabb jele ebben a kampányban maga a hamisított token. Nincs olyan legitim MetaMaskhoz kötött MASK token terjesztés, amely a MetaMaskhoz vagy a Consensyshez kapcsolódna.
A csalók gyakran használják ki a megbízható márkák hírnevét, hogy hihetőnek tüntessék fel a csalárd ajánlatokat. A MetaMask kriptovaluta közösségben való széles körű ismertségére építve a támadók növelik annak valószínűségét, hogy a címzettek figyelmen kívül hagyják a figyelmeztető jeleket, és betartják az e-mailben található utasításokat.
A felhasználóknak továbbra is szkeptikusnak kell lenniük a tokenek sorsolását, exkluzív kiosztását vagy sürgős regisztrációs lehetőségeket népszerűsítő kéretlen üzeneteket illetően, különösen akkor, ha tárcával kapcsolatos információkat kérnek.
A további rosszindulatú szoftverek kockázata
A hitelesítő adatok ellopásán túl az ilyen jellegű adathalász kampányok a rosszindulatú programok kézbesítési mechanizmusaiként is szolgálhatnak. A kiberbűnözők gyakran terjesztenek rosszindulatú szoftvereket spam e-mailek formájában, mellékleteket vagy beágyazott linkeket használva, amelyek káros tartalomra vezetnek.
A gyakori fertőzési vektorok közé tartoznak a futtatható fájlok, a tömörített archívumok, az Office-dokumentumok, a PDF-fájlok és a szkriptek. Sok esetben a rosszindulatú programok telepítése felhasználói interakciótól függ, például egy melléklet megnyitásától, dokumentummakrók engedélyezésétől, fájl letöltésétől vagy szoftver nem megbízható forrásból történő telepítésétől.
Hasonlóképpen, a rosszindulatú linkek olyan webhelyekre irányíthatják a felhasználókat, amelyek automatikusan letöltenek káros fájlokat, vagy szociális manipulációs technikákat alkalmaznak, hogy rávegyék a látogatókat a veszélyes programok manuális telepítésére.
Záró gondolatok
A MetaMask (MASK) Token Allocation e-mailek egy kriptovaluta adathalász átverés, amelyet tokenindítási bejelentésnek álcáznak. A művelet egy meggyőző, többlépcsős weboldalt használ, hogy tárca-helyreállítási kifejezéseket gyűjtsön a gyanútlan áldozatoktól. Miután ezeket a hitelesítő adatokat megadták, a támadók gyorsan átvehetik az érintett tárcák feletti irányítást, és helyreállíthatatlanul átruházhatják a vagyonukat.
Mivel sem a MetaMask, sem a Consensys nem áll kapcsolatban ezzel a rendszerrel, a címzetteknek figyelmen kívül kell hagyniuk az ilyen üzeneteket, kerülniük kell a kapcsolódó weboldalakkal való interakciót, és soha nem szabad helyreállító kifejezést megadniuk egy kéretlen e-mailen keresztül elért oldalon. Az éberség továbbra is az egyik leghatékonyabb védelem a kriptovalutákkal kapcsolatos csalások ellen.