SlowMist, une société de cybersécurité, a lancé une alerte forte concernant une escroquerie de phishing à la double authentification (2FA) frauduleuse ciblant les utilisateurs de MetaMask. Cette escroquerie ressemble à une véritable alerte de sécurité, mais son véritable objectif est de voler le portefeuille électronique de l’utilisateur.
L’escroquerie de phishing à la double authentification (2FA) frauduleuse se propage rapidement en exploitant la peur et l’urgence pour inciter les gens à révéler leur phrase de récupération.
Qu’est-ce qu’une escroquerie de phishing 2FA frauduleuse ?
L’escroquerie de phishing à la double authentification (2FA) frauduleuse est une technique d’escroquerie en ligne (phishing) qui se fait passer pour une mise à jour de sécurité de MetaMask. La victime reçoit un email, un message ou une fenêtre contextuelle lui demandant de vérifier son portefeuille pour assurer sa sécurité. Ces messages contiennent souvent des phrases telles que…
« Votre portefeuille est en danger. » « Vérifiez votre compte dès maintenant. » « Activez la double authentification (2FA) pour être protégé. »
Ces messages semblent très professionnels. Ils utilisent le logo de MetaMask, des couleurs similaires et un langage poli. C’est pourquoi cette escroquerie est si dangereuse.
Comment fonctionne cette escroquerie 2FA
Selon SlowMist, cette escroquerie de phishing à la double authentification (2FA) suit un schéma précis : une fausse alerte apparaît. Vous recevez un email, un message ou un lien qui semble provenir de MetaMask. Vous êtes pressé et sous pression pour agir. Cette escroquerie utilise la peur, un compte à rebours ou une alerte concernant la suspension du compte. Malheureusement, un site web frauduleux s’ouvre, et le lien mène à un site qui ressemble presque à celui de MetaMask.
Ensuite, ils vous demandent de saisir votre phrase de récupération (Seed phrase). Ils vous demandent aussi de saisir votre phrase de récupération (recovery phrase) lors du processus de vérification 2FA. Dès que vous entrez votre phrase de récupération, les hackers prennent le contrôle total du portefeuille et retirent tout l’argent.
Pourquoi cette escroquerie 2FA est-elle si dangereuse ?
SlowMist explique que cette escroquerie de phishing à la double authentification frauduleuse fonctionne en combinant un concept de sécurité réel avec des instructions frauduleuses. La double authentification est largement crue. Beaucoup pensent que l’activer est une bonne chose. Les escrocs exploitent cette confiance.
Un autre problème est que les sites frauduleux ressemblent beaucoup à de vrais sites. Certains noms de domaine ne diffèrent du site officiel de MetaMask que par une lettre. Si vous ne vérifiez pas attentivement, vous ne remarquerez pas la différence.
MetaMask ne demandera jamais d’informations personnelles telles que votre phrase de récupération, que ce soit par email, message ou site web. Votre phrase de récupération ne sert qu’à configurer ou restaurer votre portefeuille dans l’application ou l’extension officielle. Toute demande concernant votre phrase de récupération est une escroquerie.
Que recommandent SlowMist aux utilisateurs ?
Pour éviter d’être victime d’une escroquerie de phishing à la double authentification (2FA) frauduleuse, SlowMist recommande les mesures suivantes :
Ne publiez jamais votre phrase de récupération sur aucun site web.Ne cliquez jamais sur les liens dans un email prétendant venir de MetaMask.Vérifiez toujours l’adresse du site web.Utilisez un portefeuille matériel chaque fois que possible.Dès que quelque chose semble anormal, fermez le navigateur et laissez tel quel.Souvent, les messages alarmants ou pressants sont des signes d’alerte.
Que faire en cas de compromission ?
Si vous avez saisi votre phrase de récupération, suivez immédiatement les étapes nécessaires. Vous devez créer un nouveau portefeuille et y transférer tout l’argent restant. Pour sensibiliser davantage, SlowMist recommande de signaler les liens de phishing.
Comprendre le mécanisme de cette escroquerie de phishing à la double authentification (2FA) frauduleuse et se rappeler que vous ne devriez jamais divulguer votre phrase de récupération est essentiel pour protéger vos actifs. En crypto-monnaie, la patience et la vigilance sont également des formes de sécurité.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
SlowMist Avertit les Utilisateurs de MetaMask Concernant une Escroquerie de Fake 2FA d'Authentification
SlowMist, une société de cybersécurité, a lancé une alerte forte concernant une escroquerie de phishing à la double authentification (2FA) frauduleuse ciblant les utilisateurs de MetaMask. Cette escroquerie ressemble à une véritable alerte de sécurité, mais son véritable objectif est de voler le portefeuille électronique de l’utilisateur. L’escroquerie de phishing à la double authentification (2FA) frauduleuse se propage rapidement en exploitant la peur et l’urgence pour inciter les gens à révéler leur phrase de récupération. Qu’est-ce qu’une escroquerie de phishing 2FA frauduleuse ? L’escroquerie de phishing à la double authentification (2FA) frauduleuse est une technique d’escroquerie en ligne (phishing) qui se fait passer pour une mise à jour de sécurité de MetaMask. La victime reçoit un email, un message ou une fenêtre contextuelle lui demandant de vérifier son portefeuille pour assurer sa sécurité. Ces messages contiennent souvent des phrases telles que… « Votre portefeuille est en danger. » « Vérifiez votre compte dès maintenant. » « Activez la double authentification (2FA) pour être protégé. » Ces messages semblent très professionnels. Ils utilisent le logo de MetaMask, des couleurs similaires et un langage poli. C’est pourquoi cette escroquerie est si dangereuse. Comment fonctionne cette escroquerie 2FA Selon SlowMist, cette escroquerie de phishing à la double authentification (2FA) suit un schéma précis : une fausse alerte apparaît. Vous recevez un email, un message ou un lien qui semble provenir de MetaMask. Vous êtes pressé et sous pression pour agir. Cette escroquerie utilise la peur, un compte à rebours ou une alerte concernant la suspension du compte. Malheureusement, un site web frauduleux s’ouvre, et le lien mène à un site qui ressemble presque à celui de MetaMask. Ensuite, ils vous demandent de saisir votre phrase de récupération (Seed phrase). Ils vous demandent aussi de saisir votre phrase de récupération (recovery phrase) lors du processus de vérification 2FA. Dès que vous entrez votre phrase de récupération, les hackers prennent le contrôle total du portefeuille et retirent tout l’argent. Pourquoi cette escroquerie 2FA est-elle si dangereuse ? SlowMist explique que cette escroquerie de phishing à la double authentification frauduleuse fonctionne en combinant un concept de sécurité réel avec des instructions frauduleuses. La double authentification est largement crue. Beaucoup pensent que l’activer est une bonne chose. Les escrocs exploitent cette confiance. Un autre problème est que les sites frauduleux ressemblent beaucoup à de vrais sites. Certains noms de domaine ne diffèrent du site officiel de MetaMask que par une lettre. Si vous ne vérifiez pas attentivement, vous ne remarquerez pas la différence. MetaMask ne demandera jamais d’informations personnelles telles que votre phrase de récupération, que ce soit par email, message ou site web. Votre phrase de récupération ne sert qu’à configurer ou restaurer votre portefeuille dans l’application ou l’extension officielle. Toute demande concernant votre phrase de récupération est une escroquerie. Que recommandent SlowMist aux utilisateurs ? Pour éviter d’être victime d’une escroquerie de phishing à la double authentification (2FA) frauduleuse, SlowMist recommande les mesures suivantes : Ne publiez jamais votre phrase de récupération sur aucun site web.Ne cliquez jamais sur les liens dans un email prétendant venir de MetaMask.Vérifiez toujours l’adresse du site web.Utilisez un portefeuille matériel chaque fois que possible.Dès que quelque chose semble anormal, fermez le navigateur et laissez tel quel.Souvent, les messages alarmants ou pressants sont des signes d’alerte. Que faire en cas de compromission ? Si vous avez saisi votre phrase de récupération, suivez immédiatement les étapes nécessaires. Vous devez créer un nouveau portefeuille et y transférer tout l’argent restant. Pour sensibiliser davantage, SlowMist recommande de signaler les liens de phishing. Comprendre le mécanisme de cette escroquerie de phishing à la double authentification (2FA) frauduleuse et se rappeler que vous ne devriez jamais divulguer votre phrase de récupération est essentiel pour protéger vos actifs. En crypto-monnaie, la patience et la vigilance sont également des formes de sécurité.