Пользователи MetaMask подвергаются риску новой фишинговой мошеннической схемы "2FA-верификация", которая крадет их seed-фразу под видом улучшения безопасности. Согласно данным блокчейнаПользователи MetaMask подвергаются риску новой фишинговой мошеннической схемы "2FA-верификация", которая крадет их seed-фразу под видом улучшения безопасности. Согласно данным блокчейна

Пользователи MetaMask стали целью фишинговой аферы с поддельной 2FA, которая крадет мнемонические слова

2026/01/05 16:20

Пользователи MetaMask подвергаются риску новой фишинговой атаки "верификация 2FA", которая крадет их сид-фразу под предлогом повышения безопасности.

Резюме
  • Пользователи MetaMask становятся мишенью фишинговой кампании, включающей поддельный процесс верификации 2FA.
  • Новая кампания следует за крупномасштабной эксплуатацией кошельков и инцидентом с расширением Trust Wallet для Chrome.

По данным компании по безопасности блокчейна SlowMist, пользователи MetaMask получают поддельное письмо, создающее ложное чувство срочности, предлагая им включить двухфакторную аутентификацию. Сообщение имеет брендинг MetaMask и на первый взгляд выглядит убедительно. (См. ниже.)

Поддельное письмо, отправленное злоумышленниками.

Примечательно, что вредоносное уведомление также содержит таймер обратного отсчета, который усиливает давление на пользователя и пытается заставить его быстро отреагировать.

При нажатии на кнопку "Включить 2FA сейчас" пользователи перенаправляются на поддельную страницу, размещенную злоумышленником. Однако на самом деле весь процесс является обманом. Основная цель — обманом заставить пользователей MetaMask ввести свою мнемоническую фразу, которую злоумышленники могут использовать для доступа и перевода средств из их кошельков. (См. ниже.)

Вредоносный веб-сайт, просящий пользователей ввести их сид-фразу.

Хотя на первый взгляд менее осторожный пользователь может попасться на эту схему, поддельное письмо содержит несколько признаков, которые могут помочь пользователям распознать мошенничество.

Например, такие фишинговые сообщения часто содержат незначительные опечатки или несоответствия в дизайне, которые могут раскрыть их истинную природу. В данном случае URL-адрес, на который были перенаправлены пользователи MetaMask, был написан как "mertamask" вместо "metamask". В некоторых случаях эти письма также отправляются с совершенно не связанных учетных записей электронной почты или с адресов, использующих общедоступные домены, такие как Gmail. (См. ниже.)

Опечатки в поддельных письмах.

Наконец, важно помнить, что MetaMask не отправляет незапрошенные письма с просьбой к пользователям подтвердить свои аккаунты или выполнить обновления безопасности. Любые такие запросы обычно являются мошенничеством.

Недавние фишинговые кампании, нацеленные на криптопользователей

В конце прошлой недели исследователь кибербезопасности Владимир С. обнаружил аналогичную кампанию, которая продвигала поддельное обновление приложения MetaMask. Считается, что она связана с продолжающейся эксплуатацией по опустошению кошельков.

По данным ончейн-детектива ZachXBT, инцидент привел к убыткам менее 2 000 $ на кошелек, но затронул широкий круг пользователей в нескольких EVM-совместимых сетях. Однако не подтверждено, определенно ли связаны эти две кампании.

Инцидент также был связан со взломом Trust Wallet, произошедшим в Рождество, где потери достигли примерно 7 млн $. 

Злоумышленник смог получить доступ к исходному коду расширения для браузера кошелька и загрузил вредоносную версию расширения в Chrome Web Store. Trust Wallet пообещал компенсировать всем пользователям, пострадавшим от инцидента.

Отдельно пользователи Cardano также были предупреждены о другой продолжающейся атаке, которая распространяла письма, рекламирующие мошенническое приложение Eternl Desktop.

Несмотря на то, что все эти события произошли менее чем за две недели, недавний отчет Scam Sniffer показал, что общие потери от криптофишинговых кампаний снизились почти на 88% в 2025 году по сравнению с предыдущим годом.

Возможности рынка
Логотип Scamcoin
Scamcoin Курс (SCAM)
$0,001088
$0,001088$0,001088
+1,39%
USD
График цены Scamcoin (SCAM) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу service@support.mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно