Une attaque de phishing se fait passer pour un MetaMask de portefeuille Ethereum
- CryptoMania67

- 3 déc. 2020
- 2 min de lecture
La société CipherTrace, spécialisée dans l'analyse blockchain, a identifié une hausse des messages concernant une version malveillante de MetaMask.

CipherTrace a identifié un site Web malveillant se faisant passer pour MetaMask.
L'URL de l'attaque de phishing apparente redirige les utilisateurs vers un site Web qui semble presque identique à MetaMask.
Un utilisateur de Twitter a fait part de ses préoccupations à propos de ce site Web avec MetaMask dans un tweet.
La société de renseignement sur les risques liés aux devises, CipherTrace, a signalé hier qu'elle avait constaté une augmentation des messages alléguant que des fonds d'utilisateurs ont été volés via une attaque de phishing par extension de navigateur Chrome se faisant passer pour le populaire porte-monnaie Ethereum MetaMask.
MetaMask, un plugin de navigateur qui fait office de portefeuille Ethereum, fournit aux utilisateurs l'accès à une adresse Ethereum unique nécessaire pour acheter et vendre des jetons Ethereum ou basés sur Ethereum. Mais le portefeuille de MetaMask est en ligne, ce qui signifie qu'il peut être vulnérable aux attaques de phishing - lorsque des escrocs exploitent les informations personnelles d'un utilisateur.
"Au cours des dernières 24 heures, CipherTrace a remarqué une augmentation des alertes et des commentaires au sein de la communauté des utilisateurs de cryptocurrences en ligne de fonds volés via une attaque de phishing de l'extension de navigateur Chrome se faisant passer pour un portefeuille de cryptocurrences et l'extension de navigateur MetaMask", a déclaré hier CipherTrace.
Pub
L'extension de navigateur prétendument frauduleuse redirige vers une URL qui a été vue pour la première fois il y a huit jours, le 26 novembre 2020, selon les données Whois fournies par CipherTrace.
Peu de temps après, les utilisateurs ont commencé à informer CipherTrace que ce portefeuille était malveillant. Le 28 novembre 2020, un utilisateur de Twitter qui se sert de l'identifiant "dmazorosete" a contacté MetaMask en suggérant que le site web "ressemble à une escroquerie".
À ce jour, le dmazorosete n'a pas reçu de réponse de MetaMask au sujet de ce tweet.
De plus, d'après les captures d'écran partagées par CipherTrace, le site de phishing semble identique au MetaMask lui-même. Il est conçu pour faire croire aux utilisateurs qu'il s'agit du vrai site. Mais les apparences peuvent être trompeuses.














Commentaires