Blockchain

PERINGATAN: Ekstensi Browser Crypto Berbahaya — MetaMask Terselubung

PEMBARUAN: 12 / 03 / 2020

Pengelabuh MetaMask terus membeli iklan bersponsor di hasil pencarian MetaMask. Perusahaan mendesak pengguna untuk "menggunakan tautan langsung, dan jika Anda perlu menggunakan penelusuran, hati-hati terhadap tautan sponsor!"

Iklan bersponsor untuk maskmeha palsu [.] Io tampaknya telah digantikan oleh meramaks [.] Io


12/02/2020

Dalam 24 jam terakhir, CipherTrace telah memperhatikan peningkatan peringatan dan komentar di online cryptocurrency komunitas dana pengguna yang dicuri melalui serangan phishing ekstensi browser Chrome yang menyamar sebagai dompet cryptocurrency dan ekstensi browser MetaMask. Ekstensi peramban palsu mengarahkan informasi ke maskmeha [.] io, yang kemudian dialihkan ke https [:] // installmetamask [.] com.

Informasi Whois untuk https [:] // installmetamask [.] Com

Tanggal Dilihat Pertama Kali: 11/26/20

Thumbprint: a7f5485707f9ff4dbb3bc75bf78e6029ea5add58

IP:

172 [.] 67 [.] 203 [.] 220
104 [.] 27 [.] 160 [.] 92

104 [.] 27 [.] 161 [.] 92

Pendaftar:

Tanggal: 11 / 29 / 20

Nama: NameCheap, Inc.

VirusTotal saat ini telah menandai domain ini dengan skor 0 dan hari pembuatannya pada 7 hari yang lalu. Memeriksa domain ini lebih lanjut, kami menemukan bahwa domain tersebut telah disebutkan dalam Tweet pada 28 November 2020 oleh pengguna Twitter @dmazorosete yang meminta tanggapan dari MetaMask terkait situs yang berpotensi penipuan.

Komunitas $ WHALE di Medium diterbitkan sebuah pos ~ 18 jam yang lalu menginstruksikan pengguna untuk mengirim dana $ WHALE ke MetaMask dan mereferensikan https [:] // installmetamask [.] com domain sebagai halaman unduh dompet MetaMask.

Halaman situs phishing mencerminkan situs MetaMask yang sebenarnya dengan cukup baik, seperti yang terlihat di bawah ini.

Tangkapan Layar Situs Phishing
Situs web MetaMask yang sah
Situs web MetaMask yang sah

Kami telah memberi tahu dan menghubungi MetaMask untuk membantu menghapus ekstensi peramban berbahaya ini. Seperti biasa, tetap waspada.

Sumber: https://ciphertrace.com/alert-malicious-crypto-browser-extension-masked-metamask/