MetaMask предупреждава срещу фишинг атаки на устройства на Apple

В разработена тема в Twitter в неделя крипто портфейлът, притежаван от ConsenSys, каза, че има проблем със сигурността за потребителите, които използват платформата на iPhone, Mac и iPad. Устройствата на Apple съхраняват началната фраза на потребителите по подразбиране в iCloud, когато автоматичното архивиране на данните от приложението е активирано.

? Ако сте активирали резервно копие в iCloud за данни от приложения, това ще включва вашето шифровано с парола хранилище MetaMask. Ако паролата ви не е достатъчно силна и някой извърши фишинг на идентификационните ви данни в iCloud, това може да означава откраднати средства. (Прочетете нататък?) 1/3

— MetaMask ?? (@MetaMask) Април 17, 2022

Това е основен недостатък в сигурността и позволява на нападателите да се насочат към уязвими потребители с фишинг тактики, като получават достъп до портфейла си MetaMask.
Доставчикът на крипто портфейл също сподели процеса на деактивиране на автоматичното архивиране на приложения на устройства на Apple, които могат да предотвратят подобни атаки.

Потребителите на този портфейл не са нови фишинг атаки тъй като платформата също издаде подобни предупреждения по-рано.

Последното предупреждение срещу уязвимостта на устройствата на Apple дойде, след като потребител на MataMask загуби криптовалути на стойност 650,000 XNUMX долара и не-гъбични символи (NFT) поради специфичен пропуск в сигурността.

Жертвата получи множество текстови съобщения от нападателите, за да нулира паролите си за Apple. Те също така получиха измамно обаждане с фалшива идентификация на обаждащия се, който се прикри, че е от Apple и получи шестцифрен код за потвърждение от жертвата, за да удостовери собствеността си върху акаунта.

Впоследствие нападателите имат достъп до портфейла MetaMask и източват всички съхранявани средства.

„Не казвам, че не трябва да го правят, но трябва да ни кажат“, каза жертвата след предупреждението на MetaMask. „Не ни казвайте никога да не съхраняваме първоначалната си фраза дигитално и след това да го правим зад гърба си. Ако 90% от хората знаеха това, бих се обзаложил, че никой от тях няма да включи приложението или iCloud.”

Източник: https://www.financemagnates.com/cryptocurrency/news/metamask-warns-against-phishing-attacks-on-apple-devices/