На пользователей MetaMask обрушилась фишинговая 2FA-атака

На пользователей MetaMask обрушилась фишинговая 2FA-атака

Пользователь криптокошелька MetaMask оказались жертвами новой фишинговой атаки. Мошенники используют инструменты двухфакторной аутентификации (2FA) для кражи фраз восстановления кошелька.

Атака говорит о растущем уровне изощренности схем мошенничества с применением социальной инженерии. Примечательно, что в 2025 году количество зафиксированных убытков от криптовалютных фишинговых атак резко сократилось.

Анатомия фишинговой схемы MetaMask

Первыми на схему обратили внимание специалисты компании SlowMist, специализирующейся на блокчейн-безопасности. По их наблюдениям, мошенники используют несколько уровней обмана, чтобы скомпрометировать кошельки пользователей.

Жертвы получают электронные письма якобы от службы поддержки MetaMask. В них говорится об обязательных требованиях двухфакторной аутентификации. В письмах используется профессиональный брендинг, включая логотип и цветовую схему MetaMask fox.

Злоумышленники используют домены, очень похожие на официальные. В задокументированном случае поддельный домен отличался всего одной буквой, что делает обман трудноуловимым с первого взгляда.

На пользователей MetaMask обрушилась фишинговая 2FA-атака

После того как пользователь попадает на фишинговый сайт, его проводят через, казалось бы, обычный процесс повышения безопасности аккаунта. На заключительном этапе жертв просят ввести свою seed-фразу (сид-фразу) под предлогом завершения проверки безопасности 2FA. Это критический момент мошенничества. Seed-фраза кошелька, которую также называют фразой восстановления или мнемонической фразой, — это главный ключ к деньгам жертвы. Любой, кто имеет к ней доступ, может:

  • переводить средства без ведома или одобрения владельца;
  • воссоздать кошелек на другом устройстве;
  • получить полный контроль над всеми связанными с ним закрытыми ключами;
  • самостоятельно подписывать и выполнять транзакции.
  • Владелец сид-фразы может получить доступ к кошельку без паролей, двухфакторной аутентификации или одобрения устройства. Поэтому поставщики кошельков постоянно предупреждают пользователей ни при каких обстоятельствах не сообщать свои seed-фразы кому-либо.

    Хотя двухфакторная аутентификация призвана защитить пользователей, злоумышленники используют ее для обмана. Эта психологическая тактика в сочетании с техническими уловками и срочностью остается мощной угрозой для криптосообщества.

    Ранее выяснилось , что убытки, связанные с криптовалютным фишингом, резко сократились в 2025 году. Показатель снизился примерно на 83% и остановился на отметке около $84 миллионов по сравнению с почти $494 миллионами в предыдущем году.

    «Убытки от фишинга тесно связаны с активностью рынка. В третьем квартале наблюдалось самое сильное ралли ETH и самые высокие потери от фишинга ($31 млн). Когда рынки активны, общая активность пользователей возрастает, и часть из них становится жертвами — фишинг работает как функция вероятности от активности пользователей», —говорится в отчете Scam Sniffer.

    Источник

    Добавить комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *

    Bitcoin

    Сбер: России нужно крипторегулирование, чтобы победить кибермошенников

    Чтобы уменьшить число киберпреступлений, в России нужно ввести полноценное регулирование криптовалют, поскольку именно через цифровые активы мошенники выводят похищенные деньги. Об этом в интервью РИА «Новости» заявил заместитель председателя правления Сбербанка Станислав Кузнецов. По мнению Кузнецова, в России необходимо сформировать современную правовую базу и создать систему прозрачных стандартов и правил для участников криптовалютной сферы. Законодательно […]

    Читать дальше
    Bitcoin

    В Glassnode проанализировали рост биткоина

    Несмотря на возобновление притоков в биржевые фонды (ETF) на базе биткоина и ослабление давления продаж, рост биткоина в зону $95–96 тыс. был во многом обеспечен ликвидациями коротких позиций (шортов) на фьючерсах. Согласно отчету аналитической компании Glassnode, на рынке не наблюдается устойчивого спроса на спотовом рынке, пишет РБК Крипто. Эта ситуация называется шорт-сквиз, когда цена растет […]

    Читать дальше
    Bitcoin

    Нейросеть Grok дала пятилетний прогноз по криптовалютам

    Аналитик Ларк Дэвис передал нейросети Grok текущие котировки шести криптовалют из числа лидеров капитализации и попросил ИИ составить прогноз на пять лет. На основе этих данных модель рассчитала каких цен активы могут достичь за указанный период. Рассказываем, какая криптовалюта, по подсчетам нейросети Илона Маска, подорожает сильнее других в течение пяти лет. В таблице ниже представлены […]

    Читать дальше