2022'de şimdiye kadar 4 binden fazla MetaMask ile ilgili kimlik avı saldırısı tespit edildi. Dolandırıcılar, olası bir hesap engelleme uyarısı gösteren kimlik avı sayfaları dağıtarak kripto yatırımcılarının “seed phrase” ifadelerini toplayabiliyor ve kurbanın cüzdanına, kimlik bilgilerine ve birikimlerine erişim sağlayabiliyor.
Geçtiğimiz yıl boyunca NFT'lerin yükselişiyle birlikte MetaMask, kullanıcıların NFT pazarlarıyla etkileşim kurarak Ethereum hesaplarını yetkilendirmelerine izin vermesi nedeniyle kullanıcıların dikkatini çekti. Kaspersky tarafından tespit edilen dolandırıcılık kampanyasında kurbanlar, hesaplarının bloke edileceğine dair uyarı içeren bir e-posta alıyor. Blokenin önlenmesi için kullanıcılardan kimlik avı bağlantısını tıklayarak hesaplarını doğrulamaları isteniyor.
Kimlik avı sayfası, yalnızca "MetaMask" adını ve logosunu değil, aynı zamanda diğer markaların adlarını da içeren bir etki alanını kullanarak orijinal MetaMask tasarımını taklit ediyor. Cüzdanın blokesini kaldırmak için dolandırıcılar kurbanın cüzdanın güvenliğini sağlayan kişisel başlangıç cümlesini (12 veya 24 kelimelik gizli bir cümle) bir şifre ve özel anahtarla birlikte istiyor. Kullanıcı bu gizli ifadeyi paylaştığında gerçek MetaMask web sitesine yönlendiriliyor, ancak hesapları ve tüm birikimleri çoktan dolandırıcıların eline geçmiş oluyor.
Kaspersky Güvenlik Uzmanı Roman Dedenok, şunları söylüyor: “Çoğu kripto yatırımcısı cüzdan şifrelerinin güvenliğine değer verirken bazıları, özellikle kripto para birimleri dünyasında yeni olanlar, ‘seed phrase’ ifadelerini korumanın önemini hafife alıyor. Sisteme aşırı güven duyan kullanıcılar cüzdanlarına ve kripto varlıklarına erişimlerini kaybedebilir. Dolandırıcılar kurbanların birikimlerine erişmelerini sağlayan kimlik avı sayfalarının nasıl oluşturulacağını öğrendi, ama biraz dikkatle bu sayfaları tanımak mümkün. MetaMask seed phrase hırsızlığı kampanyası, tespit edilebilecek tüm yaygın hileli planların belirtilerine sahiptir. Dilbilgisi, yazım hataları ve yanlış alan adları dolandırıcıları her zaman ele verir.”
Kripto dolandırıcılıklarına karşı korunmak için Kaspersky uzmanları şunları öneriyor:
- Tedbirli olunmalı. Para ve hesap kaybı, transferler, hediyeler ve avantajlar hakkında beklenmedik mesajlar alınıyorsa bunların çoğu dolandırıcılık girişimidir.
- Bağlantılar her zaman dikkatle kontrol edilmeli. İnternet servis sağlayıcılarından gelen mesajlardaki herhangi bir bağlantıya tıklamamak en iyisidir. Bunun yerine adres elle tarayıcıya yazılabilir.
- Kimlik avına karşı korunmak için güvenilir bir virüsten koruma çözümü yüklenebilir. Kaspersky Internet Security'nin yerleşik kimlik avı ve dolandırıcılık önleme özellikleri, kullanıcıları geç olmadan potansiyel olarak tehlikeli siteler hakkında uyarır.