💬 MetaMask предупреждает пользователей Apple о фишинговых атаках iCloud

MetaMask предупреждает пользователей Apple о фишинговых атаках iCloud 👑 Premium-робот: получай более 20-ти торговых идей в день!
Размер текста

MetaMask предупреждает пользователей Apple о фишинговых атаках iCloud

Провайдер криптовалютных кошельков MetaMask, принадлежащий ConsenSys, разослал сообществу предупреждение о фишинговых атаках Apple iCloud.

Проблема безопасности для пользователей iPhone, Mac и iPad связана с настройками устройства по умолчанию, которые видят исходную фразу пользователя или «зашифрованное паролем хранилище MetaMask», хранящееся в iCloud, если пользователь включил автоматическое резервное копирование данных своего приложения.

В теме Twitter, опубликованной 18 апреля, MetaMask отметил, что пользователи рискуют потерять свои средства, если их пароль Apple «недостаточно надежен» и злоумышленник может фишинговать учетные данные их учетной записи.

Чтобы решить эту проблему, пользователи могут отключить автоматическое резервное копирование iCloud для MetaMask, как указано ниже:

Если вы включили резервное копирование iCloud для данных приложения, это будет включать в себя ваше зашифрованное паролем хранилище MetaMask. Если ваш пароль недостаточно надежный, и кто-то подделывает ваши учетные данные iCloud, это может означать кражу средств. (Читать дальше) 1/3 — МетаМаск (@MetaMask) 17 апреля 2022 г.

Предупреждение от MetaMask поступило в ответ на отчеты сборщика NFT, известного под ником «revive_dom» в Твиттере, который 15 апреля заявил, что весь их кошелек, содержащий цифровые активы и NFT на сумму 650 000 долларов, был стерт из-за этой конкретной проблемы безопасности.

Сегодня в отдельной ветке основатель проекта DAPE NFT «Serpent», который также помог привлечь внимание MetaMask, поделившись историей со своими 277 000 подписчиков, рассказал о том, что случилось с жертвой.

Они отметили, что жертва получила несколько текстовых сообщений с просьбой сбросить свой пароль Apple ID вместе с предполагаемым звонком от Apple, который в конечном итоге был поддельным идентификатором вызывающего абонента.

Поскольку они, как сообщается, ничего не подозревали о звонившем, «revive_dom» передал шестизначный код подтверждения, чтобы доказать, что они были владельцем учетной записи Apple. Впоследствии мошенники повесили трубку и получили доступ к его учетной записи MetaMask через данные, хранящиеся в iCloud.

Вывод ключей - ВСЕГДА используйте холодный кошелек для хранения ваших ценностей - Никогда и НИКОМУ не сообщайте коды подтверждения - Защищайте свою информацию, не сообщайте свой номер телефона или личную электронную почту - Информацию о вызывающем абоненте легко подделать. Такие компании, как Apple, никогда не позвонят вам — Змей (@Serpent) 17 апреля 2022 г.

После того, как сегодня MetaMask опубликовала предупреждение, «revive_dom» выразил свое недовольство компанией, отметив, что:

«Я не говорю, что они не должны этого делать, но они должны сказать нам. Не говорите нам никогда не хранить нашу исходную фразу в цифровом виде, а затем делать это за нашей спиной. Если бы 90% людей знали об этом, я бы поспорил, что ни у кого из них не было бы приложения или iCloud».

Хотя большая часть сообщества ответила в поддержку, другие поспешили подчеркнуть важность использования холодного хранения и тщательной проверки при хранении активов в горячем кошельке.

Ограничение / снятие ответственности (дисклеймер): Вся информация на этом сайте предоставляется исключительно в информационных целях и не является предложением или рекомендацией к покупке, продаже или удержанию каких-либо ценных бумаг, акций или других финансовых инструментов. Авторы контента не несут ответственности за действия пользователей, основанные на предоставленной информации. Пользователи обязаны самостоятельно оценивать риски и проконсультироваться со специалистами перед принятием каких-либо инвестиционных решений. Вся информация на сайте может быть изменена без предварительного уведомления.

Свежие новости по теме: Криптовалюта, NFT и криптобиржи

🚀