- MetaMask uviedla, že hackeri posielajú e-maily, ktoré hľadajú falošné KYC.
- Spoločnosť varovala používateľov pred prezradením ich tajných fráz.
- Začiatkom tohto mesiaca MetaMask predstavil novú funkciu detekcie phishingu.
Popredná svetová Web3 peňaženka, MetaMask, dnes na Twitteri varovala kryptokomunitu pred pokračujúcim exploitom, pri ktorom hackeri posielajú svojim používateľom neoprávnené e-maily.
Podľa snímky obrazovky, ktorú spoločnosť zdieľala, podvodníci požiadali cieľových používateľov, aby vyplnili formulár „poznaj svojho zákazníka“ (KYC) a potvrdili svoju tajnú frázu na obnovenie v podvodnom pokuse „udržať fond používateľov v bezpečí“.
MetaMask potom vyhlásil, že nezhromažďuje informácie KYC od používateľov a nikdy nebude posielať e-maily o ich účtoch. „Ak ste dnes dostali e-mail od MetaMask alebo Namecheap alebo kohokoľvek iného podobného tomuto, ignorujte ho a neklikajte na jeho odkazy,“ vyhlásila spoločnosť.
Podľa správy bol zdrojom neoprávnených e-mailov populárny registrátor domén NameCheap. Správa uviedla, že Namecheap mal v nedeľu večer narušený ich e-mailový účet, čo spôsobilo záplavu phishingových e-mailov MetaMask a DHL, ktoré sa pokúšali ukradnúť osobné informácie príjemcov a krypto peňaženky.
Generálny riaditeľ spoločnosti Namecheap Richard Kirkendall potvrdil kompromis a poznamenal, že počas vyšetrovania problému zakázali e-mail prostredníctvom SendGrid.
Začiatkom tohto mesiaca MetaMask zaviedla nové funkcie do svojich nastavení ochrany osobných údajov a zabezpečenia, ktoré pomôžu pri detekcii phishingu a identifikácii transakcií.
Ďalšou správou MetaMask oznámil, že sa integruje s Onramp.money, poháňanou najväčšou indickou burzou, Bitbns, s cieľom poskytnúť indickým zákazníkom okamžitý prístup ku kryptomenám. Podľa oficiálneho vyhlásenia budú indickí používatelia MetaMask teraz môcť nakupovať kryptomeny priamo v mobilnej aplikácii MetaMask pomocou API onramp.money, ktoré podporuje rôzne miestne platobné metódy.
Zdroj: https://coinedition.com/metamask-caution-users-against-scam-kyc-seeking-emails/