ผู้โจมตีปลอมแปลงการแจ้งเตือน MetaMask และหน้า 2FA ปลอมเพื่อขโมย seed phrases โดเมน Mertamask ใช้กลยุทธ์ typosquatting และสร้างความเร่งด่วนเพื่อหลอกลวงผู้ใช้ คลื่นใหม่ผู้โจมตีปลอมแปลงการแจ้งเตือน MetaMask และหน้า 2FA ปลอมเพื่อขโมย seed phrases โดเมน Mertamask ใช้กลยุทธ์ typosquatting และสร้างความเร่งด่วนเพื่อหลอกลวงผู้ใช้ คลื่นใหม่

ผู้ใช้ MetaMask เผชิญกับการหลอกลวงฟิชชิ่ง 2FA รูปแบบใหม่ SlowMist เผย

2026/01/05 17:05
1 นาทีในการอ่าน
หากมีข้อเสนอแนะหรือข้อกังวลเกี่ยวกับเนื้อหานี้ โปรดติดต่อเราได้ที่ crypto.news@mexc.com
  • ผู้โจมตีปลอมการแจ้งเตือนของ MetaMask และหน้า 2FA ปลอมเพื่อขโมย seed phrases
  • โดเมน Mertamask ใช้กลยุทธ์ typosquatting และความเร่งด่วนเพื่อหลอกลวงผู้ใช้

การพยายามฟิชชิ่งระลอกใหม่กำลังกลับมาตรงเป้าผู้ใช้ MetaMask อีกครั้ง ครั้งนี้มาพร้อมกับการตั้งค่าที่ประณีตและประสานงานกันมากขึ้น หัวหน้าเจ้าหน้าที่ความปลอดภัยสารสนเทศ (CISO) ของ SlowMist ได้ออกมาเตือนภัยเกี่ยวกับกลโกงรูปแบบใหม่ที่ปลอมเป็น "การยืนยัน 2FA" ซึ่งถูกสร้างขึ้นให้ดูถูกต้องตามกฎหมายมากกว่าการโจมตีครั้งก่อนๆ

วิธีการนี้เลียนแบบขั้นตอนความปลอดภัยอย่างเป็นทางการและนำเหยื่อไปยังเว็บไซต์ปลอม หนึ่งในนั้นคือ "Mertamask" นี่คือจุดที่ผู้ใช้จำนวนมากตกเป็นเหยื่อโดยไม่ทันตั้งตัว เนื่องจากอินเทอร์เฟซและเนื้อเรื่องดูเหมือนมาจากระบบของ MetaMask จริงๆ

แผนการมักเริ่มต้นด้วยการแจ้งเตือนความปลอดภัยปลอมที่ส่งทางอีเมล เตือนเกี่ยวกับกิจกรรมที่น่าสงสัยในกระเป๋าเงินของผู้ใช้ ข้อความไม่เสียเวลา กระตุ้นให้ผู้รับ "ยืนยัน" ทันที อย่างไรก็ตาม แทนที่จะไปยังหน้าอย่างเป็นทางการ ผู้ใช้ถูกเปลี่ยนเส้นทางไปยังโดเมน Mertamask ที่คล้ายกันโดยเจตนา

การเปลี่ยนแปลงเล็กน้อยในตัวอักษรง่ายที่จะมองข้าม โดยเฉพาะอย่างยิ่งเมื่อคำเตือนเร่งด่วนผลักดันให้ใครบางคนเข้าสู่โหมดตื่นตระหนก เมื่อพวกเขาคลิกผ่าน เหยื่อจะไปลงที่หน้า 2FA ปลอมที่มาพร้อมกับการนับถอยหลังเพื่อเพิ่มความกดดัน

MetaMask fake Websiteภาพจาก X

ผู้ใช้ MetaMask ถูกหลอกให้มอบ Recovery Phrases

บนหน้าปลอม ผู้ใช้ถูกขอให้ทำตามขั้นตอนที่ดูเหมือนมีเหตุผล อย่างไรก็ตาม ในขั้นตอนสุดท้าย เว็บไซต์จะขอ recovery phrase หรือ seed phrase นี่คือจุดที่แก่นของการหลอกลวงอยู่ MetaMask ไม่เคยขอ seed phrase เพื่อการยืนยัน การอัปเดต หรือเหตุผลด้านความปลอดภัยอื่นใด เมื่อป้อน phrase แล้ว การควบคุมกระเป๋าเงินจะถูกโอนทันที

ไม่เพียงเท่านั้น กระบวนการระบายทรัพย์สินมักรวดเร็วและเงียบ โดยเหยื่อจะรู้ตัวเมื่อยอดเงินของพวกเขาลดลงอย่างมาก

ที่น่าสนใจคือ แนวทางนี้เป็นการเปลี่ยนแปลงในจุดเน้นของผู้ฉ้อโกง ในขณะที่ก่อนหน้านี้การโจมตีหลายครั้งอาศัยข้อความแบบสุ่มหรือภาพที่ผิวเผิน ตอนนี้ภาพและขั้นตอนน่าเชื่อถือมากขึ้น

ยิ่งไปกว่านั้น ความกดดันทางจิตใจได้กลายเป็นอาวุธหลัก การบรรยายภัยคุกคาม ข้อจำกัดเวลา และรูปลักษณ์ที่เป็นมืออาชีพรวมกันทำให้ผู้ใช้ MetaMask ทำหน้าที่แบบสะท้อนกลับ มากกว่าอย่างมีเหตุผล

การลงนามสัญญาที่เป็นอันตรายช่วยให้ขโมยทรัพย์สินอย่างเงียบๆ

แผนการ 2FA ปลอมนี้เกิดขึ้นท่ามกลางการเพิ่มขึ้นของการโจมตีฟิชชิ่งอื่นๆ ที่กำหนดเป้าหมายไปที่ระบบนิเวศ EVM ด้วยเช่นกัน เมื่อเร็วๆ นี้ กระเป๋าเงิน EVM หลายร้อยรายการ ส่วนใหญ่เป็นผู้ใช้ MetaMask ตกเป็นเหยื่อของอีเมลฉ้อโกงที่อ้างว่าเป็น "การอัปเดตบังคับ"

ในกรณีเหล่านี้ เหยื่อไม่ถูกขอ seed phrase แต่ถูกล่อให้ลงนามในสัญญาที่เป็นอันตราย มีการขโมยเงินกว่า $107,000 เป็นจำนวนเล็กน้อยจากแต่ละกระเป๋าเงิน กลยุทธ์ที่ทำให้การขโมยยากต่อการตรวจจับเป็นรายบุคคล รูปแบบนี้ใช้ประโยชน์จากความเร็วของการลงนามธุรกรรม ตรงกันข้ามกับการขโมย seed phrase โดยตรง

ในทางกลับกัน เมื่อวันที่ 9 ธันวาคม เรารายงานว่า MetaMask ได้ขยายการแลกเปลี่ยนข้ามเชนผ่านโครงสร้างพื้นฐานการกำหนดเส้นทางหลายเชน Rango สิ่งที่เริ่มต้นด้วย EVM และ Solana ตอนนี้ได้ขยายไปยัง Bitcoin ทำให้ผู้ใช้มีการเข้าถึงข้ามเชนที่กว้างขึ้น

ไม่กี่วันก่อนหน้านั้น เมื่อวันที่ 5 ธันวาคม เรายังเน้นถึงการรวม Polymarket โดยตรงเข้ากับ MetaMask Mobile ช่วยให้ผู้ใช้สามารถเข้าร่วมตลาดคาดการณ์โดยไม่ต้องออกจากแอปและรับ MetaMask Rewards

นอกจากนี้ ในช่วงปลายเดือนพฤศจิกายน เราครอบคลุมฟีเจอร์การซื้อขายอนุพันธ์หุ้นแบบถาวรบนเชนใน MetaMask Mobile ซึ่งเปิดการเข้าถึงสู่สถานะ long และ short ในสินทรัพย์ทั่วโลกที่หลากหลายพร้อมตัวเลือกเลเวอเรจ

โอกาสทางการตลาด
Moonveil โลโก้
ราคา Moonveil(MORE)
$0,00010657
$0,00010657$0,00010657
-12,14%
USD
Moonveil (MORE) กราฟราคาสด
ข้อจำกัดความรับผิดชอบ: บทความที่โพสต์ซ้ำในไซต์นี้มาจากแพลตฟอร์มสาธารณะและมีไว้เพื่อจุดประสงค์ในการให้ข้อมูลเท่านั้น ซึ่งไม่ได้สะท้อนถึงมุมมองของ MEXC แต่อย่างใด ลิขสิทธิ์ทั้งหมดยังคงเป็นของผู้เขียนดั้งเดิม หากคุณเชื่อว่าเนื้อหาใดละเมิดสิทธิของบุคคลที่สาม โปรดติดต่อ crypto.news@mexc.com เพื่อลบออก MEXC ไม่รับประกันความถูกต้อง ความสมบูรณ์ หรือความทันเวลาของเนื้อหาใดๆ และไม่รับผิดชอบต่อการดำเนินการใดๆ ที่เกิดขึ้นตามข้อมูลที่ให้มา เนื้อหานี้ไม่ถือเป็นคำแนะนำทางการเงิน กฎหมาย หรือคำแนะนำจากผู้เชี่ยวชาญอื่นๆ และไม่ถือว่าเป็นคำแนะนำหรือการรับรองจาก MEXC

คุณอาจชอบเช่นกัน

การคาดการณ์ราคา HBAR: ทะลุ $0.10 หรือดิ่งสู่ $0.085 ภายใน 48 ชั่วโมง

การคาดการณ์ราคา HBAR: ทะลุ $0.10 หรือดิ่งสู่ $0.085 ภายใน 48 ชั่วโมง

โพสต์ HBAR Price Prediction: $0.10 Breakout or $0.085 Crash Within 48 Hours ปรากฏบน BitcoinEthereumNews.com. James Ding 13 พ.ค. 2026 15:40 HBAR trades
แชร์
BitcoinEthereumNews2026/05/14 21:23
เงินเยนญี่ปุ่นทรงตัวขณะเงินเฟ้อสหรัฐฯ หนุน USD และ BoJ จำกัดการปรับตัวขึ้น

เงินเยนญี่ปุ่นทรงตัวขณะเงินเฟ้อสหรัฐฯ หนุน USD และ BoJ จำกัดการปรับตัวขึ้น

โพสต์ เยนญี่ปุ่นมีเสถียรภาพขณะเงินเฟ้อสหรัฐฯ หนุน USD และ BoJ จำกัดการเพิ่มขึ้น ปรากฏบน BitcoinEthereumNews.com USD/JPY ซื้อขายอยู่ที่ประมาณ 157.95 ในวันพฤหัสบดีในขณะนั้น
แชร์
BitcoinEthereumNews2026/05/14 21:22
วุฒิสภาเตรียมเปิดศาลไต่สวนถอดถอนรองประธานาธิบดี ขณะที่กาเยตาโนยืนยันไม่มีการประวิงเวลา

วุฒิสภาเตรียมเปิดศาลไต่สวนถอดถอนรองประธานาธิบดี ขณะที่กาเยตาโนยืนยันไม่มีการประวิงเวลา

ประธานวุฒิสภา อลัน ปีเตอร์ เอส. กาเยตาโน กล่าวเมื่อวันพฤหัสบดีว่า วุฒิสภาจะประชุมในฐานะศาลถอดถอนภายในวันที่ 18 พฤษภาคม โดยยืนยันว่าไม่มีเหตุผลใดที่จะต้องล่าช้า
แชร์
Bworldonline2026/05/14 21:16

ข่าวสดตลอด 24/7

มากกว่า

เปิดตัว KAIO ระดับโลก

เปิดตัว KAIO ระดับโลกเปิดตัว KAIO ระดับโลก

เทรด KAIO ค่าธรรมเนียม 0 และเกาะกระแส RWA ที่มาแรง