Dejte si pozor na phishingový podvod iCloud, který může ohrozit peněženky Metamask

Kryptopeněženka MetaMask včera na Twitteru varovala své uživatele před potenciálním phishingovým útokem prostřednictvím jejich účtů na iCloudu.

Peněženka MetaMask má jednu z největších uživatelských základen v tomto sektoru a je považována za jednu z nejbezpečnějších online peněženek, takže když společnost vydá takové varování, měla by být určitě zohledněna.

Problém byl včera zveřejněn společností MetaMask a společnost varovala, že trezory MetaMask, které obsahovaly šifrovaná hesla uživatele, byly nahrány do cloudu Apple, pokud měl uživatel v aplikaci povolenou možnost zálohování iCloud.

Pokud by tedy byl phishingový útok na účet uživatele na iCloudu úspěšný, mohla být prolomena všechna jeho hesla, včetně hesel jejich kryptopeněženek.

MetaMask zveřejnil následující tweet, aby varoval před potenciálním hackem:

 

Tweet byl vyvolán poté, co uživatel Twitteru jménem Domenic Iacovone tweetoval, že celá jeho peněženka MetaMask byla „úplně vymazána“. Řekl, že jeho peněženka MetaMask obsahovala NFT z projektu Mutant Ape Yacht Club a také další NFT. Navíc držel kolem 100 XNUMX $ v Ape coinu.

Napsal:

"Takhle se to stalo." Dostal jsem telefonní hovor od společnosti Apple, doslova od společnosti Apple (na mé ID volajícího) Zavolal jsem zpět, protože jsem měl podezření na podvod a bylo to číslo Apple. Tak jsem jim věřil. Požádali o kód, který byl odeslán na můj telefon a o 2 sekundy později byla celá moje MetaMask vymazána,“

An článek on Business Insider India citoval uživatele Twitteru zvaného „Serpent“, který o hacku věděl. Řekl, že z peněženky bylo ukradeno celkem 650,000 XNUMX $ v NFT a kryptoměnách. Útok vysvětlil ve vláknu na Twitteru:

„MetaMask ve skutečnosti uloží váš soubor počáteční fráze na váš iCloud. Podvodníci požadovali reset hesla pro Apple ID oběti. Poté, co obdrželi kód 2FA, byli schopni převzít kontrolu nad Apple ID a získat přístup k iCloudu, který jim umožnil přístup k MetaMask oběti.

Zřeknutí se odpovědnosti: Tento článek je poskytován pouze pro informační účely. Není nabízeno ani zamýšleno k použití jako právní, daňové, investiční, finanční nebo jiné poradenství.

Zdroj: https://cryptodaily.co.uk/2022/04/beware-icloud-phishing-scam-that-can-compromise-metamask-wallets