„MetaMask“ įspėja „Apple“ vartotojus apie „sukčiavimo ataką“, kai sukčius iš „iPhone“ naudotojo pavogė 650 XNUMX USD NFT, „ApeCoin“

MetaMask perspėjo „Apple“ naudotojus saugotis sukčiavimo atakų balandžio 17 d., kai iš „iPhone“ naudotojo buvo išviliota 650,000 XNUMX USD vertės NFT ir „ApeCoin“ (APE).

Anot „MetaMask“, yra saugumo problema, susijusi su numatytaisiais nustatymais tokiuose įrenginiuose kaip „iPhone“, „iPad“ ir „MacBook“, todėl kenkėjiški veikėjai gali matyti pradinę frazę arba „slaptažodžiu užšifruotą MetaMask saugyklą“, saugomą „Apple“ saugyklos paslaugoje „iCloud“.

Problemos nustatymas

Balandžio 15 d. „Twitter“ vartotojas Domenicas Iacovone skundėsi, kad jis pametė visus piniginėje esančius nepakeičiamus žetonus (NFT). Tai apėmė tris beždžionės mutantus, tris latakų kates ir 100,000 XNUMX USD „ApeCoin“. 

Iacovone sakė, kad jam paskambino į savo telefoną ir skambintojo ID buvo pažymėtas kaip „Apple“ numeris. Iš pradžių jis nepakėlė, bet perskambino, nes skambintojo ID nurodė, kad tai buvo iš Apple.

Suklastotas Apple numeris
Suklastotas Apple numeris – Šaltinis: @Serpent

Tačiau skambinantysis buvo sukčius, pasinaudojęs suklastotu numeriu. Jis paprašė Iacovone į jo telefoną išsiųsti kodą, apsimesdamas, kad yra „Apple“ atstovas. Iacovone'as sakė, kad pasidalijo kodu su sukčiu, per kelias sekundes prarado viską, kas buvo „Metamask“ piniginėje.

Aiškindamas užpuolimą

„Twitter“ vartotojas @Serpent, kriptovaliutų grėsmių mažinimo sistemos „Sentinel“ įkūrėjas, paaiškino sukčiavimo atakos procesą. Anot jo, užpuolikas pasinaudojo skambintojo ID klaidintuvu, dėl kurio jie atrodė kaip iš „Apple“, ir teigė, kad paskyroje buvo įtartinos veiklos.

Tada sukčius paprašė iš naujo nustatyti aukos „Apple ID“ slaptažodį. Auka gaus kodą, skirtą nustatyti iš naujo, o sukčius paprašys to kodo, teigdamas, kad tai patvirtina, kad jam priklauso Apple ID.

Iš tikrųjų sukčius naudoja kodą, kad iš naujo nustatytų aukos slaptažodį, kuris suteikia prieigą prie „iCloud“ paskyros. Jei „MetaMask“ duomenys saugomi „iCloud“, jie gali prieiti prie jų ir pavogti aukų turtą.

MetaMask pasiūlytas sprendimas 

„MetaMask“ paragino savo vartotojus išjungti „iCloud“ atsargines kopijas savo programoje naudojant šį jungiklį: „Nustatymai > Profilis > „iCloud“ > Tvarkyti saugyklą > Atsarginės kopijos.

Tiems, kurie nori visiškai išjungti šią funkciją, jie gali tai padaryti skiltyje „Nustatymai > „Apple ID/iCloud“ > „iCloud“ > „iCloud“ atsarginė kopija.

Sukčiavimo atakos ir kriptovaliutų erdvė

Tai ne pirmoji sukčiavimo atakų schema, kurią kriptovaliutų pramonė išskleidė šiais metais. OpenSea vartotojai susidūrė su sukčiavimo atakomis, dėl kurių jie įvyko prarandant milijonus dolerių; dar vienas išpuolis pjūklas „Defiance“ įkūrėjas prarado 1.8 mln. USD vertės NFT.

Dėl tokių atakų paplitimo ir vis sudėtingėjančių taikomų metodų pramonės saugumo ekspertai patarė kriptovaliutų turėtojams naudoti šaltąsias pinigines ir vengti prijungti savo pinigines prie atsitiktinių svetainių.

Simbiozė

Šaltinis: https://cryptoslate.com/metamask-warns-apple-users-of-phishing-attack-after-scammer-steals-650k-in-nfts-apecoin-from-iphone-user/