虚假安全警报冒充官方MetaMask警告
近期出现一种针对MetaMask用户的新型钓鱼攻击,攻击者利用伪造的安全警报及虚假验证流程实施诈骗。据区块链安全公司报告,攻击者精心设计了高度模仿官方MetaMask通信的骗局,旨在窃取用户钱包助记词并实施资产盗取。
安全研究人员发现了与MetaMask系统通知极其相似的虚假安全警告页面。这些页面警告用户其钱包面临即时威胁,需紧急验证。攻击者利用这种紧迫感降低用户的犹豫心理,促使其快速响应。
受害者通常通过伪装成MetaMask支持邮件的渠道访问这些页面。邮件采用专业化视觉设计,包含与官方材料相似的标识、字体及配色方案。诈骗所用域名与真实域名往往仅有一字符之差。攻击者依赖视觉真实性与时机把控,提高了受害者在未经仔细核查的情况下继续操作的可能性。
虚假双因素认证作为入侵切入点
用户进入钓鱼页面后,会看到要求完成强制双因素认证的指示。界面模仿正规的双因素验证屏幕,但整个流程均为伪造。该流程引导用户完成多个确认步骤,每一步都使数据输入行为显得正常化,同时强化安全合规的表象。攻击者通过精心设计的步骤序列降低用户疑心。
此类诈骗利用了人们对双因素认证保护机制的熟悉感。攻击者依赖用户将双因素认证与安全性相关联的心理,从而提高流程中的配合度。安全研究人员指出,双因素认证框架会施加心理压力,使用户担心拒绝操作可能导致账户安全风险,这种心态增加了受欺骗的脆弱性。
流程最后一步会以验证或恢复为借口,索要钱包助记词。一旦输入,攻击者即获得钱包的完全控制权,资产将在数分钟内被转移。助记词实质是钱包的主密钥,获取者可在其他设备上重建钱包,并独立签署和执行交易。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注