Metamask, iOS kullanıcıları için Apple'ın iCloud'da depolanan Cryptocurrency cüzdanlarının tohumları hakkında bir uyarı yayınladı.
Metamask, 21 milyondan fazla yatırımcı tarafından cüzdanı belirteçlerini saklamak ve dijital varlıklarını yönetmek için kullanılan "sıcak" bir Cryptocurrency cüzdanıdır.
Cryptocurrency Lingo'da, bir tohum, cüzdanın içeriğine erişimi koruyan 12 kelimeden oluşan gizli bir geri kazanım cümlesidir.
Cüzdan tohumunu iCloud'da saklamak pratik olarak, bir sahibinin Apple hesabı tehlikeye girmesi durumunda, dijital varlıkları da risk altındadır.
Uygulama verileri için ICloud yedeklemesini etkinleştirdiyseniz, bu şifreli şifreli MetaMask kasonunuzu içerecektir. Şifreniz yeterince güçlü değilse ve birisi iCloud kimlik bilgilerinizi kullanırsa, bu çalınan fonlar anlamına gelebilir. (Okundu) 1/3
Ne yazık ki, yukarıdaki senaryo, iyi hazırlanmış bir kimlik avı saldırısının bir sonucu olarak 655 bin doların üzerinde kaybeden en az bir metamask kullanıcısına karşı kullanılmıştır.
1/15 Nisan'da, @revive_dom, Apple ID şifresini sıfırlamak isteyen birden fazla metin mesajı aldı ve 6: 32'de "Apple Inc." dan bir çağrı aldı. hangi sahte bir arayan kimliği oldu. Apple kimliğinde şüpheli bir faaliyet olduğunu iddia ettiler ve bir kerelik pic.twitter.com/fc8lsntgyp istedi.
Hedef, Apple hesabını sıfırlamak isteyen birden fazla metin mesajı aldı ve saldırganı daha sonra sahte bir Apple Inc.'den bir arama ile takip edildi.
Kurban talimatları takip etti ve sahte destek ajanlarının Apple'dan alınan altı basamaklı doğrulama kodunu sağladı. Yakında, onun metamask cüzdanı boşaltıldı.
Hacker'lar zaten bir final Apple hesabı şifresi sıfırlamayı talep etmişti ve tek ihtiyaçları olan tek şey, Mulamask tohumunun yedeklendiği kurbanın iCloud verilerine erişmek için ek doğrulamasıydı. Bu, 655.388 $ değerinde kripto çalmalarını sağladı.
Dijital varlıklarınızı bu zor saldırılardan korumak için, Metamask'ı ICloud Backup'larından Ayarlar> Profile> iCloud> Depolama> Yedeklemeleri Yönetin.
İki faktörlü kimlik doğrulama kodu, bir aramayı, e-postayı veya SMS'in ne kadar ikna edilmesinin göründüğüne bakılmaksızın, herhangi biriyle paylaşılmaması gereken geçici bir sıradır. Resmi temsilciler asla bunu istemeyecektir.
Ek olarak, Cryptocurrency kullanıcıları, metamask sıcak cüzdan yerine aktif olarak işlem görmezlerse, soğuk bir cüzdanda varlıklarını daha güvenli tutabilirler.
Son olarak, yatırımlarınızı sosyal medya ve diğer kamu kanallarından uzak tutmak, bilgisayar korsanlarının taze, yüksek değerli mağdurlara göz kulak olduğu için sizi daha az bir hedef haline getirir.
Sakin Trezor Veri Çöp E-postaları Cryptocurrency Cüzdanı çalmak için kullanılan e-postalar
Rusya-Ukrayna Savaşı, kötü amaçlı yazılım dağıtım için yem olarak sömürüldü
Emotet Botnet 64 bit modüllere geçer, aktiviteyi arttırır
Beanstalk Defi Platformu, Flash-Kredi Saldırısı'nda 182 milyon dolar kaybeder
LinkedIn markası, kimlik avı saldırılarında en çok kimliğe tabi tutulur
Kaynak: Bleeping Computer