Blockchain Güvenlik Firması, MetaMask Kullanıcılarını Uyardı!
Bir siber güvenlik firması, kripto para cüzdanı MetaMask kullanıcılarını hedef alan yeni bir kimlik avı kampanyası hakkında uyarılar yayınladı.
Güvenlik firması Halborn’un teknik eğitim uzmanı Luis Lubeck tarafından paylaşılan blog yazısında, aktif kimlik avı kampanyası, MetaMask kullanıcılarını hedef almak ve onları parolalarını vermeleri için kandırmak için e-postaları kullandı.
Firma, kullanıcıları yeni dolandırıcılık konusunda uyarmak için temmuz ayı sonlarında aldığı dolandırıcılık e-postalarını analiz etti. Halborn, ilk bakışta bir MetaMask başlığı ve logosu ile kullanıcılara “Müşterini Tanı (KYC)” düzenlemelerine uymalarını ve cüzdanlarını nasıl doğrulayacaklarını söyleyen mesajlarla e-postanın orijinal göründüğünü kaydetti.
Ancak Halborn, mesajda birkaç dikkat çeken nokta yer alıyordu. Yazım hataları ve gönderenin e-posta adresinin sahte olması bariz şekilde belli oluyordu. Ayrıca, kimlik avı e-postalarını göndermek için metamaks.auction adlı sahte bir alan adı kullanıldı.
Kimlik avı saldırıları, kullanıcıları daha fazla kişisel veri ifşa etmeye veya kripto para çalmaya çalışan kötü niyetli web sitelerinin bağlantılarına tıklamaya ikna etmek için hedefli e-postalar kullanan saldırılarıdır.
Sahte Sitelere Yönlendirme Yapılıyor
Firma, başka bir uyarıyı ise şu şekilde yaptı: Harekete geçirici mesaj düğmesinin üzerine gelindiğinde, kullanıcıların kripto para cüzdanlarını boşaltmak için MetaMask’a yönlendirmeden önce başlangıç cümlelerini girmelerini isteyen sahte bir web sitesine giden kötü amaçlı bağlantıya yönlendirme.
Geçtiğimiz ay düzenlediği A Serisi turda 90 milyon dolar toplayan Halborn, 2019 yılında blockchain ve siber güvenlik hizmetleri sunan etik hackerlar tarafından kuruldu.
Haziran ayında Halborn araştırmacıları, bir kullanıcının özel anahtarlarının, güvenliği ihlal edilmiş bir bilgisayardaki bir diskte şifrelenmemiş olarak bulunabileceği bir durum keşfetti. MetaMask, keşfin ardından 10.11.3 ve sonraki uzantı sürümlerini çıkardı.
Daha fazla Blockchain Haberleri için: Blockchain Haberleri
Daha fazla NFT Haberleri için: NFT haberleri
Gelişmelerden ve son dakikalardan haberdar olmak, kripto para dünyasında aktif bir yer edinmek istiyorsanız Telegram kanalımıza bekliyoruz.