هجوم وتصيد احتيالي يستهدف محفظة العملات الرقمية “MetaMask”
التصيد الاحتيالي في سوق الكريبتو يقوم في الكثير من الأحيان على تقليد أسماء المشاريع والمحافظ الرقمية بشكل كبير، ما يجعل العديد من المستخدمين يقعون ضحايا لها نتيجة الإلتباس والتشابه.
مؤخرا أفادت شركة “CipherTrace” المختصة في تحليل مخاطر العملات المشفرة وتحليل البلوكشين، بملاحظة زيادة في منشورات تشير إلى سرقة أموال المستخدمين عبر هجوم تصيد احتيالي استهدف محفظة العملات الرقمية “MetaMask” القائمة على متصفح “قوقل كروم”.
حيث أن الإضافة الإحتيالية تتنكر لتبدو مثل الإضافة الرسمية “MetaMask” المشهورة.
ماهي محفظة MetaMask ؟
“MetaMask” هي محفظة رقمية قائمة على الايثيريوم تعمل على المتصفح توفر للمستخدمين الوصول إلى عنوان ايثيريوم فريد ضروري لشراء وبيع العملات الرقمية القائمة على الايثيريوم.
لكن محفظة “MetaMask” متصلة بالإنترنت، مما يعني أنها قد تكون عرضة لهجمات التصيد الاحتيالي، حيث يستغل المحتالون المعلومات الشخصية للمستخدم.
في بيان لـ “CipherTrace” نشر يوم أمس جاء فيه:
خلال الـ 24 ساعة الماضية، لاحظت “CipherTrace” ارتفاعا في التنبيهات والتعليقات داخل مجتمع العملات الرقمية عبر الأنترنت حول أموال مستخدمين تم سرقتها عبر هجوم تصيد احتيالي استهدف إضافة MetaMask القائمة على متصفح “كروم”.
ويبدو أن الإضافة الاحتيالية تتظاهر بأنها محفظة عملات مشفرة وأنها MetaMask الرسمي.
الإضافة الإحتيالية تقوم بإعادة التوجيه إلى عنوان URL تمت رؤيته لأول مرة قبل ثمانية أيام في 26 نوفمبر 2020، وفقا لبيانات موقع “Whois” المقدمة من “CipherTrace”.
لم يمض وقت طويل حتى بدأ المستخدمون بإبلاغ “CipherTrace” بأن هذه المحفظة احتيالية.
I clicked in the add. Same content as in metamask. The url is https://t.co/cyg1LYw4Vy It looks like a scam. Please @metamask team check it out. I might be wrong. "fake" web here 👇👇 pic.twitter.com/S9NYlDtf0R
— Diego Mazo diegomazo.eth (@dmazorosete) November 28, 2020
استنادا إلى لقطات الشاشة التي تمت مشاركتها بواسطة “CipherTrace”، يبدو موقع التصيد الاحتيالي مطابقا تماما لموقع “MetaMask” الرسمي.
حيث تم تصميمه لخداع المستخدمين للاعتقاد بأنه الموقع الحقيقي والرسمي.
اقرأ أيضا:
أحد مستخدمي الايثيريوم أنفق 9300 دولار على شكل رسوم من أجل إرسال 120 دولار