tradingkey.logo
搜尋

MetaMask用戶成爲虛假雙因素認證詐騙的目標

Cryptopolitan2026年1月5日 07:13
facebooktwitterlinkedin

加密貨幣錢包 MetaMask 宣佈其用戶遭遇了雙因素身份驗證 (2FA) 網絡釣魚詐騙,並敦促用戶提高警惕。該虛假郵件要求 MetaMask 用戶在 2026 年 1 月 4 日前更新其 2FA 安全驗證dent,否則將限制其對錢包關鍵功能的訪問權限。. 

區塊鏈安全公司 SlowMist 的合夥人兼首席信息安全官 23pds 是最早於 1 月 5 日在社交媒體上發佈此釣魚警告的行業意見領袖之一。這位安全研究人員還提醒 MetaMask 用戶在處理來自這家加密錢包公司的電子郵件時保持警惕。.

詐騙分子冒充 MetaMask 安全頁面,試圖誘騙用戶完成雙因素身份驗證流程,其真正目的是竊取用戶的助記詞。詐騙過程包括創建併發送指向虛假安全警報頁面、雙因素身份驗證界面和倒計時提示的鏈接,最終誘使用戶輸入錢包的助記詞。. 

Meskauskas解釋瞭如何避免MetaMask雙因素認證騙局 

惡意軟件研究員兼網絡安全專家托馬斯·梅斯考斯卡斯(Tomas Meskauskas)發表了一篇文章,解釋瞭如何避免雙因素身份驗證(2FA)激活郵件網絡釣魚詐騙。該報告敦促MetaMask用戶始終檢查並驗證發件人的電子郵件地址以及其他一些細節。報告特別警告用戶不要盲目信任看似合法公司發送的電子郵件。

去年,澳大利亞網絡安全服務提供商 MailGuarddent並攔截了一封釣魚郵件,該郵件聲稱檢測到 MetaMask 用戶帳戶的異常活動。郵件還要求收件人立即啓用雙因素身份驗證 (2FA),以防止其帳戶被暫時禁用。

MailGuard警告稱,詐騙分子只需一封措辭巧妙的電子郵件,就能竊取用戶的敏感數據或傳播惡意軟件附件和鏈接。這家計算機安全公司建議所有收到來自MetaMask此類郵件的用戶立即刪除郵件,以保護其加密資產。.

自2022年蘋果雲存儲安全漏洞曝光以來,MetaMask已遭遇多次類似攻擊,當時出現了。這家由ConsenSys支持的加密錢包披露,被盜的數字資產包括價值132.86 ETH(約合402,980美元)的NFT以及價值超過25萬美元的APE(Apecoin),總損失超過65萬美元。

MetaMask需要主動的反釣魚措施

區塊鏈安全公司Halborn的網絡安全團隊此前曾敦促MetaMask和其他加密貨幣相關公司主動建立應對網絡釣魚攻擊的流程。Halborn表示,由於沒有人能夠檢測到所有網絡釣魚郵件,因此這些加密貨幣公司必須建立此類流程。. 

這家區塊鏈安全公司進一步指出,對於MetaMask和類似公司,一旦發現針對用戶的網絡釣魚攻擊,立即dentdent地減少潛在損失。該公司還指出,擁有一支隨時待命的專業事件dent團隊,對於避免重大攻擊和避免事件發生起着決定性作用。

與此同時,Halborn網絡安全團隊敦促MetaMask用戶養成習慣,始終通過官方平臺啓用雙因素身份驗證(2FA)或多因素身份驗證(MFA),並保持其更新。該團隊還指出,電子郵件安全系統有助於檢測和阻止潛在的網絡釣魚攻擊,而使用多因素身份驗證可以最大限度地減少dent泄露的影響。. 

MetaMask 支持團隊也向用戶保證,即使用戶的錢包已關聯到 Google 或 Apple 賬戶,公司也絕不會發送隨機的確認郵件。該團隊還澄清,公司絕不會索取用戶的 Apple 或 Google 賬戶信息。. 

MetaMask 還強調,除非用戶通過支持團隊提出特殊請求,否則 MetaMask 不會也無法主動與用戶發送電子郵件。該公司明確表示,無論在任何情況下,都不會向用戶索取密碼恢復短語。.

立即加入 Bybit ,即可獲得高達 30,050 美元的交易獎勵

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。

推薦文章

tradingkey.logo
風險提示:我們的網站和行動應用程式僅提供關於某些投資產品的一般資訊。Finsights 不提供財務建議或對任何投資產品的推薦,且提供此類資訊不應被解釋為 Finsights 提供財務建議或推薦。
投資產品存在重大投資風險,包括可能損失投資的本金,且可能並不適合所有人。投資產品的過去表現並不代表其未來表現。
Finsights 可能允許第三方廣告商或關聯公司在我們的網站或行動應用程式的任何部分放置或投放廣告,並可能根據您與廣告的互動情況獲得報酬。
© 版權所有: FINSIGHTS MEDIA PTE. LTD. 版權所有