MetaMask用戶成爲虛假雙因素認證詐騙的目標
加密貨幣錢包 MetaMask 宣佈其用戶遭遇了雙因素身份驗證 (2FA) 網絡釣魚詐騙,並敦促用戶提高警惕。該虛假郵件要求 MetaMask 用戶在 2026 年 1 月 4 日前更新其 2FA 安全驗證dent,否則將限制其對錢包關鍵功能的訪問權限。.
區塊鏈安全公司 SlowMist 的合夥人兼首席信息安全官 23pds 是最早於 1 月 5 日在社交媒體上發佈此釣魚警告的行業意見領袖之一。這位安全研究人員還提醒 MetaMask 用戶在處理來自這家加密錢包公司的電子郵件時保持警惕。.
詐騙分子冒充 MetaMask 安全頁面,試圖誘騙用戶完成雙因素身份驗證流程,其真正目的是竊取用戶的助記詞。詐騙過程包括創建併發送指向虛假安全警報頁面、雙因素身份驗證界面和倒計時提示的鏈接,最終誘使用戶輸入錢包的助記詞。.
Meskauskas解釋瞭如何避免MetaMask雙因素認證騙局
惡意軟件研究員兼網絡安全專家托馬斯·梅斯考斯卡斯(Tomas Meskauskas)發表了一篇文章,解釋瞭如何避免雙因素身份驗證(2FA)激活郵件網絡釣魚詐騙。該報告敦促MetaMask用戶始終檢查並驗證發件人的電子郵件地址以及其他一些細節。報告特別警告用戶不要盲目信任看似合法公司發送的電子郵件。
去年,澳大利亞網絡安全服務提供商 MailGuarddent並攔截了一封釣魚郵件,該郵件聲稱檢測到 MetaMask 用戶帳戶的異常活動。郵件還要求收件人立即啓用雙因素身份驗證 (2FA),以防止其帳戶被暫時禁用。
MailGuard警告稱,詐騙分子只需一封措辭巧妙的電子郵件,就能竊取用戶的敏感數據或傳播惡意軟件附件和鏈接。這家計算機安全公司建議所有收到來自MetaMask此類郵件的用戶立即刪除郵件,以保護其加密資產。.
自2022年蘋果雲存儲安全漏洞曝光以來,MetaMask已遭遇多次類似攻擊,當時出現了。這家由ConsenSys支持的加密錢包披露,被盜的數字資產包括價值132.86 ETH(約合402,980美元)的NFT以及價值超過25萬美元的APE(Apecoin),總損失超過65萬美元。
MetaMask需要主動的反釣魚措施
區塊鏈安全公司Halborn的網絡安全團隊此前曾敦促MetaMask和其他加密貨幣相關公司主動建立應對網絡釣魚攻擊的流程。Halborn表示,由於沒有人能夠檢測到所有網絡釣魚郵件,因此這些加密貨幣公司必須建立此類流程。.
這家區塊鏈安全公司進一步指出,對於MetaMask和類似公司,一旦發現針對用戶的網絡釣魚攻擊,立即dentdent地減少潛在損失。該公司還指出,擁有一支隨時待命的專業事件dent團隊,對於避免重大攻擊和避免事件發生起着決定性作用。
與此同時,Halborn網絡安全團隊敦促MetaMask用戶養成習慣,始終通過官方平臺啓用雙因素身份驗證(2FA)或多因素身份驗證(MFA),並保持其更新。該團隊還指出,電子郵件安全系統有助於檢測和阻止潛在的網絡釣魚攻擊,而使用多因素身份驗證可以最大限度地減少dent泄露的影響。.
MetaMask 支持團隊也向用戶保證,即使用戶的錢包已關聯到 Google 或 Apple 賬戶,公司也絕不會發送隨機的確認郵件。該團隊還澄清,公司絕不會索取用戶的 Apple 或 Google 賬戶信息。.
MetaMask 還強調,除非用戶通過支持團隊提出特殊請求,否則 MetaMask 不會也無法主動與用戶發送電子郵件。該公司明確表示,無論在任何情況下,都不會向用戶索取密碼恢復短語。.
立即加入 Bybit ,即可獲得高達 30,050 美元的交易獎勵








