Pengguna MetaMask berisiko menghadapi penipuan phishing "verifikasi 2FA" baru yang mencuri seed phrase mereka dengan kedok meningkatkan keamanan. Menurut blockchainPengguna MetaMask berisiko menghadapi penipuan phishing "verifikasi 2FA" baru yang mencuri seed phrase mereka dengan kedok meningkatkan keamanan. Menurut blockchain

Pengguna MetaMask menjadi target penipuan phishing 2FA palsu yang mencuri seed phrase

Pengguna MetaMask berisiko menjadi sasaran penipuan phishing "verifikasi 2FA" baru yang mencuri seed phrase mereka dengan dalih meningkatkan keamanan.

Ringkasan
  • Pengguna MetaMask menjadi target kampanye phishing yang melibatkan proses verifikasi 2FA palsu.
  • Kampanye baru ini muncul setelah eksploitasi wallet berskala besar dan insiden ekstensi Chrome Trust Wallet.

Menurut perusahaan keamanan blockchain SlowMist, pengguna MetaMask menerima email palsu yang menciptakan rasa urgensi dengan meminta mereka mengaktifkan Autentikasi Dua Faktor. Pesan tersebut bermerek MetaMask dan terlihat meyakinkan pada pandangan pertama. (Lihat di bawah.)

Email palsu yang dikirim oleh penyerang.

Yang perlu dicatat, notifikasi berbahaya ini juga dilengkapi dengan penghitung waktu mundur, yang meningkatkan tekanan pada pengguna dan mencoba memaksa respons cepat.

Setelah mengklik tombol "Enable 2FA Now", pengguna diarahkan ke halaman palsu yang dihosting oleh penyerang. Namun, pada kenyataannya, seluruh proses ini adalah tipuan. Tujuan utamanya adalah menipu pengguna MetaMask agar memasukkan mnemonic phrase mereka, yang dapat digunakan penyerang untuk mengakses dan mentransfer dana dari wallet mereka. (Lihat di bawah.)

Situs web berbahaya yang meminta pengguna memasukkan seed phrase mereka.

Meskipun pada pandangan pertama pengguna yang kurang berhati-hati mungkin tertipu oleh skema ini, email palsu tersebut mengandung beberapa petunjuk yang dapat membantu pengguna mengenali penipuan.

Misalnya, pesan phishing semacam itu sering kali menyertakan kesalahan ketik halus atau inkonsistensi desain yang dapat mengungkapkan sifat sebenarnya. Dalam kasus ini, URL tempat pengguna MetaMask diarahkan dieja sebagai "mertamask" bukan "metamask." Dalam beberapa kasus, email ini juga dikirim dari akun email yang sama sekali tidak terkait, atau dari alamat yang menggunakan domain publik seperti Gmail. (Lihat di bawah.)

Kesalahan ketik dalam email palsu.

Terakhir, penting untuk diingat bahwa MetaMask tidak mengirimkan email yang tidak diminta untuk meminta pengguna memverifikasi akun mereka atau melakukan pembaruan keamanan. Permintaan semacam itu biasanya adalah penipuan.

Kampanye phishing terbaru yang menargetkan pengguna kripto

Akhir minggu lalu, peneliti keamanan siber Vladimir S. menandai kampanye serupa yang mendorong pembaruan aplikasi MetaMask palsu. Diyakini terkait dengan eksploitasi pengurasan wallet yang sedang berlangsung.

Menurut detektif on-chain ZachXBT, insiden tersebut mengakibatkan kerugian kurang dari $2.000 per wallet tetapi mempengaruhi berbagai pengguna di beberapa jaringan yang kompatibel dengan EVM. Namun, belum dikonfirmasi apakah kedua kampanye tersebut pasti terhubung.

Insiden tersebut juga dikaitkan dengan peretasan Trust Wallet yang terjadi pada Hari Natal, di mana kerugian mencapai sekitar $7 juta. 

Penyerang berhasil mendapatkan akses ke kode sumber ekstensi browser wallet dan mengunggah versi berbahaya dari ekstensi tersebut ke Chrome Web Store. Trust Wallet telah berjanji untuk mengompensasi semua pengguna yang terkena dampak insiden tersebut.

Secara terpisah, pengguna Cardano juga diperingatkan tentang serangan berbeda yang sedang berlangsung yang menyebarkan email yang mempromosikan aplikasi Eternl Desktop palsu.

Meskipun semua peristiwa ini terjadi dalam waktu kurang dari dua minggu, laporan Scam Sniffer terbaru menunjukkan bahwa total kerugian dari kampanye phishing kripto turun hampir 88% pada tahun 2025 dibandingkan tahun sebelumnya.

Peluang Pasar
Logo Scamcoin
Harga Scamcoin(SCAM)
$0.001071
$0.001071$0.001071
0.00%
USD
Grafik Harga Live Scamcoin (SCAM)
Penafian: Artikel yang diterbitkan ulang di situs web ini bersumber dari platform publik dan disediakan hanya sebagai informasi. Artikel tersebut belum tentu mencerminkan pandangan MEXC. Seluruh hak cipta tetap dimiliki oleh penulis aslinya. Jika Anda meyakini bahwa ada konten yang melanggar hak pihak ketiga, silakan hubungi service@support.mexc.com agar konten tersebut dihapus. MEXC tidak menjamin keakuratan, kelengkapan, atau keaktualan konten dan tidak bertanggung jawab atas tindakan apa pun yang dilakukan berdasarkan informasi yang diberikan. Konten tersebut bukan merupakan saran keuangan, hukum, atau profesional lainnya, juga tidak boleh dianggap sebagai rekomendasi atau dukungan oleh MEXC.