MetaMask varoittaa Applen käyttäjiä "phishing-hyökkäyksestä" sen jälkeen, kun huijari varastaa 650 XNUMX dollaria NFT:nä, ApeCoinina iPhonen käyttäjältä

MetaMask varoitti Applen käyttäjiä varomaan tietojenkalasteluhyökkäyksiä 17. huhtikuuta sen jälkeen, kun iPhone-käyttäjältä huijattiin 650,000 XNUMX dollarin arvoisia NFT:itä ja ApeCoineja (APINA).

MetaMaskin mukaan iPhonen, iPadin ja MacBookin kaltaisten laitteiden oletusasetuksissa on tietoturvaongelma, jonka ansiosta pahantahtoiset toimijat voivat nähdä Applen iCloud-tallennuspalveluun tallennetun siemenlauseen tai "salasanalla salatun MetaMask-holvin".

Ongelman tunnistaminen

Huhtikuun 15. päivänä Twitter-käyttäjä Domenic Iacovone valitti, että hän oli kadottanut kaikki lompakkossaan olevat non-fungible tokenit (NFT:t). Tämä sisälsi kolme mutanttiapinaa, kolme Gutter Catia ja 100,000 XNUMX dollaria ApeCoinissa. 

Iacovone kertoi saaneensa puhelun puhelimeensa, jonka soittajan tunnus oli merkitty Applen numeroksi. Hän ei aluksi vastannut, mutta soitti takaisin, koska soittajan tunnuksen mukaan se oli Applelta.

Huijattu Apple-numero
Huijattu Apple-numero - Lähde: @Serpent

Soittaja oli kuitenkin huijari, joka käytti väärennettyä numeroa. Hän pyysi Iacovoelta puhelimeensa lähetettyä koodia sillä teeskennellä, että hän on Applen edustaja. Iacovone kertoi menettäneensä kaiken Metamask-lompakosta sekunneissa sen jälkeen, kun hän oli jakanut koodin huijarin kanssa.

Hyökkäyksen selittäminen

Twitter-käyttäjä @Serpent, salausuhkien lieventämisjärjestelmän Sentinel perustaja, selitti tietojenkalasteluhyökkäyksen prosessin. Hänen mukaansa hyökkääjä käytti soittajan tunnistehuijausta, joka sai heidät näyttämään Applelta, ja väitti, että tilillä oli epäilyttävää toimintaa.

Tämän jälkeen huijari pyysi salasanan vaihtoa uhrin Apple ID:lle. Uhri saa koodin nollausta varten, ja huijari pyytää tätä koodia väittäen, että se varmistaa, että hän omistaa Apple ID:n.

Todellisuudessa huijari käyttää koodia nollatakseen uhrin salasanan, mikä antaa hänelle pääsyn iCloud-tiliin. Jos MetaMask-tietoja on tallennettu iCloudiin, he voivat käyttää niitä ja varastaa uhrien omaisuutta.

MetaMaskin ehdottama ratkaisu 

MetaMask on kehottanut käyttäjiään poistamaan iCloud-varmuuskopiot käytöstä sovelluksessaan käyttämällä tätä kytkintä: "Asetukset> Profiili> iCloud> Hallitse tallennustilaa> Varmuuskopiot."

Ne, jotka haluavat poistaa ominaisuuden kokonaan käytöstä, voivat tehdä sen kohdassa "Asetukset > Apple ID/iCloud > iCloud > iCloud Backup".

Tietojenkalasteluhyökkäykset ja kryptoavaruus

Tämä ei ole ensimmäinen phishing-hyökkäysjärjestelmä, jonka kryptoteollisuus on purkanut tänä vuonna. Avoin meri käyttäjät kohtasivat "phishing-hyökkäyksiä", jotka johtivat heihin menettää miljoonia dollareista; toinen hyökkäys näki Defiancen toinen perustaja menetti 1.8 miljoonan dollarin arvosta NFT:tä.

Tällaisten hyökkäysten yleistymisen ja käytettyjen menetelmien kehittymisen myötä alan tietoturvaasiantuntijat ovat neuvoneet kryptonhaltijoita käyttämään kylmälompakkoja ja välttämään lompakkojensa yhdistämistä satunnaisille verkkosivustoille.

Symbioosi

Lähde: https://cryptoslate.com/metamask-warns-apple-users-of-phishing-attack-after-scammer-steals-650k-in-nfts-apecoin-from-iphone-user/