MetaMask antaa huijaushälytyksen, kun Namecheap-hakkeri lähettää luvattomia sähköposteja

Suosittu kryptolompakkotoimittaja MetaMask varoitti sijoittajia jatkuvasta tietojenkalasteluyrityksestä huijareilta, jotka yrittävät ottaa yhteyttä käyttäjiin Namecheapin kolmannen osapuolen sähköpostijärjestelmän kautta.

Helmikuun 12. päivän illalla web-hosting-yritys Namecheap havaitsi yhden kolmannen osapuolen palvelunsa väärinkäytön joidenkin luvattomien sähköpostien lähettämiseen - jotka kohdistuivat suoraan MetaMaskin käyttäjiin. Namecheap kuvaili tapausta "sähköpostiyhdyskäytävän ongelmaksi".

Ennakoivassa hälytyksessä MetaMask muistutti miljoonalle seuraajalleen, ettei se kerää Tunne asiakkaasi (KYC) tietoja eivätkä koskaan ota yhteyttä sähköpostitse keskustellakseen tilitiedoista.

Hakkerin lähettämät phishing-sähköpostit sisältävät linkin, joka avaa väärennetyn MetaMask-sivuston, jossa pyydetään salaista palautuslauseketta "lompakon turvaamiseksi".

Lompakon tarjoaja neuvoi sijoittajia pidättymään siemenlauseiden jakamisesta, koska se luovuttaa käyttäjän varojen täydellisen hallinnan hakkereille.

NameCheap vahvisti lisäksi, että sen palveluita ei rikottu ja ettei tässä tapauksessa ole vuotanut asiakastietoja. Kahden tunnin kuluessa alkuperäisestä ilmoituksesta Namecheap vahvisti, että sen postin toimitus palautettiin ja että kaikki viestintä tulee nyt virallisesta lähteestä.

Pääasia, joka liittyy ei-toivottujen sähköpostien lähettämiseen, on kuitenkin edelleen selvityksen alla. Sijoittajia kehotetaan tarkistamaan uudelleen verkkosivustojen linkit, sähköpostiosoitteet ja yhteyspisteet käsitellessään MetaMaskin ja Namecheapin viestintää.

Vastauksena Cointelegraphin aiheeseen liittyvään kattaukseen, Namecheap vahvistettu pystyivät lopettamaan petolliset sähköpostit ja ottamaan yhteyttä palveluntarjoajaansa ratkaistakseen ongelman heidän päästään.

Related: OneKey sanoo, että se on korjannut virheen, jonka vuoksi sen laitteistolompakko hakkeroitiin sekunnissa

Tammikuussa hakkeri varasti Googlen mainospalveluita ei-palavat merkit (NFT) ja kryptovaluuttoja sijoittajilta.

NFT-vaikuttaja NFT God menetti "elämää muuttavan määrän" ladattuaan vahingossa Google-mainokseen upotetun haittaohjelman.

Tapaus sattui, kun vaikuttaja käytti Googlen hakukonetta ladatakseen avoimen lähdekoodin videoiden suoratoistoohjelmiston OBS:n. Hän kuitenkin napsautti sponsoroidun mainoksen linkkiä virallisen linkin sijaan, mikä johti varojen menetykseen.