针对MetaMask用户的虚假双因素身份验证钓鱼活动浮现。一项针对MetaMask用户的复杂钓鱼诈骗利用虚假2FA检查针对MetaMask用户的虚假双因素身份验证钓鱼活动浮现。一项针对MetaMask用户的复杂钓鱼诈骗利用虚假2FA检查

假冒 MetaMask 2FA 网络钓鱼骗局利用精美设计窃取钱包助记词

  • 针对 MetaMask 用户的虚假双因素身份验证网络钓鱼活动出现。
  • 一个针对 MetaMask 用户的复杂网络钓鱼骗局利用虚假的双因素身份验证检查。
  • MetaMask 网络钓鱼骗局凸显加密货币安全中社会工程风险的上升。

一项针对 MetaMask 用户的新网络钓鱼活动引起了人们对加密货币骗局演变速度的关注。

该计划使用令人信服的双因素身份验证流程来诱骗用户交出他们的钱包恢复短语。

虽然 2025 年整体加密货币网络钓鱼损失大幅下降,但这些攻击背后的策略正变得更加精致且更难检测。

安全研究人员表示,该活动反映了从粗糙的垃圾邮件信息转向精心设计的冒充,结合了熟悉的品牌、技术精准度和心理压力。

其结果是一种表面上看起来很常规的威胁,但可能在几分钟内导致钱包完全被接管。

骗局如何运作

SlowMist 的首席安全官在 X 上分享了详细信息,标记了这项活动。

网络钓鱼电子邮件被设计成看起来像来自 MetaMask 支持的官方信息,并声称用户必须启用强制性双因素身份验证。

它们紧密模仿钱包提供商的品牌形象,使用许多用户认识的狐狸标志、色彩组合和布局。

欺骗的关键部分在于攻击者使用的网络域名。在记录的案例中,虚假域名与真实域名仅相差一个字母。

这个小变化很容易被忽略,尤其是在移动屏幕上或当用户快速操作时。

一旦打开链接,受害者就会被带到一个紧密模仿 MetaMask 界面的网站。

虚假的双因素身份验证过程

在网络钓鱼网站上,用户被引导完成看似标准的安全程序。

每一步都强化了这个过程是合法的并旨在保护账户的想法。

在最后阶段,该网站要求用户输入他们的钱包助记词,并将其呈现为完成双因素身份验证设置所需的步骤。

这是骗局的决定性时刻。助记词,也称为恢复短语或记忆短语,充当钱包的主密钥。

有了它,攻击者可以在另一台设备上重建钱包,未经批准转移资金,并独立签署交易。

一旦短语被泄露,密码、双因素身份验证和设备确认都变得无关紧要。

因此,钱包提供商反复警告用户在任何情况下都不要分享恢复短语。

使用双因素身份验证作为诱饵是故意的。

双因素身份验证被广泛认为与更强的安全性相关,这降低了怀疑。

当与紧迫感和专业呈现相结合时,它创造了一种虚假的安全感。

当熟悉的安全功能被转变为欺骗工具时,即使是经验丰富的用户也可能措手不及。

2026 年初已经显示出市场活动复苏的迹象,包括模因币反弹和零售参与度的增长。

随着活动的增加,攻击者似乎正在以更精致的方法回归,而不是更大量的低质量骗局。

MetaMask 网络钓鱼活动表明,未来的威胁可能更少依赖规模,而更多依赖可信度。

对于 MetaMask 和更广泛的加密货币钱包用户来说,这一事件强调了持续保持警惕的必要性。

安全工具仍然是必不可少的,但了解它们如何被滥用与使用它们同样重要。

文章《虚假 MetaMask 双因素身份验证网络钓鱼骗局使用精致设计窃取钱包助记词》首次发表于 CoinJournal。

市场机遇
Scamcoin 图标
Scamcoin实时价格 (SCAM)
$0.001115
$0.001115$0.001115
-2.78%
USD
Scamcoin (SCAM) 实时价格图表
免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 service@support.mexc.com 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。

您可能也会喜欢

亚当·韦恩赖特再次登上投手丘纪念达里尔·凯尔

亚当·韦恩赖特再次登上投手丘纪念达里尔·凯尔

这篇文章《Adam Wainwright 再次登上投手丘纪念 Darryl Kile》发表在 BitcoinEthereumNews.com。圣路易斯红雀队的 Adam Wainwright 于 2023 年 7 月 18 日在密苏里州圣路易斯的布什体育场对阵迈阿密马林鱼队的比赛第二局期间在球队休息区。(照片由 Brandon Sloter/Image Of Sport/Getty Images 提供) Getty Images 终身效力圣路易斯红雀队的 Adam Wainwright 是个相当随和的人,很可能会与你谈论棒球传统和烧烤,甚至分享笑话。上周在我们的 Zoom 通话中,当我第一次提到我是芝加哥小熊队球迷时,他的个性就表现出来了。他回应我的球迷身份说:"到目前为止,我认为这次采访进行得不太顺利。" 然而,Wainwright 将于 9 月 19 日以更严肃的态度重返布什体育场,这次是为了纪念另一位前红雀队球员和朋友,已故的 Darryl Kile。Wainwright 将登上投手丘,不是作为先发投手,而是为比赛投出仪式性的第一球。与他一同登上投手丘的将是 Kile 的女儿 Sierra,两人将帮助启动一个名为"用心比赛"的新项目。 "Darryl 的离世提醒我们,心脏病不会歧视任何人,即使是处于巅峰体能状态的精英运动员也不例外,"Wainwright 说。"这个项目旨在帮助人们认识风险,采取行动,并希望挽救生命。" Wainwright 从 2005 年到 2023 年作为先发投手效力于圣路易斯红雀队,旨在将棒球传统的精髓与关于心脏健康的重要信息结合起来。Kile 是红雀队备受喜爱的投手,不幸于 2002 年因早发性心脏病在 33 岁时去世。他的突然离世震惊了棒球界,并对队友、球迷,尤其是他的家人留下了持久的影响。现在,二十多年后,Sierra Kile 正与 Wainwright 一起站出来...
分享
BitcoinEthereumNews2025/09/18 02:08
SharpLink 上周质押以太坊获得 438 枚 ETH 收益

SharpLink 上周质押以太坊获得 438 枚 ETH 收益

深潮 TechFlow 消息,1 月 7 日,据 SharpLink 官方披露,该公司上周通过以太坊质押获得了 438 枚 ETH 的质押奖励,使其累计质押奖励总额达到 10,657 枚 ETH。按当前价格计算,上周产生的价值就约为 140 万美元。SharpLink 表示,公司将继续坚持"100% 持有以太坊并 10
分享
Tech Flow2026/01/07 01:04
Bitcoin Depot 同意向缅因州欺诈受害者支付 190 万美元和解金

Bitcoin Depot 同意向缅因州欺诈受害者支付 190 万美元和解金

深潮 TechFlow 消息,1 月 7 日,据 Cryptopolitan 报道,加密货币 ATM 运营商 Bitcoin Depot 已与缅因州消费者信贷保护局(BCCP)达成协议,将支付 190 万美元赔偿金,用于补偿在该公司自助终端遭受第三方诈骗的缅因州居民。根据协议,2022 年至 2025 年期间在缅因州使
分享
Tech Flow2026/01/07 01:00