De fausses publicités « 2FA » cherchent à voler des phrases de départ

De fausses publicités « 2FA » cherchent à voler des phrases de départ

Un schéma de hameçonnage destiné aux utilisateurs de MetaMask a été détecté par la société de sécurité SlowMist, qui a mis en garde le 5 janvier contre des campagnes actives simulant un processus de vérification de sécurité obligatoire avec authentification à deux facteurs (2FA).

L'objectif final de l'attaque est obtenir une phrase de récupération de portefeuille et drainer les fonds de la victime.

L'équipe SlowMist a expliqué le mode opératoire des attaquants :

Ils se présentent comme un flux de « vérification de sécurité 2FA », redirigeant les utilisateurs vers des domaines similaires aux domaines officiels, avec de faux avertissements, des comptes à rebours et de supposés contrôles d'authenticité.

SlowMist, société de sécurité et d'analyse en chaîne.

Une fois que l'utilisateur a terminé le processus, « la dernière étape demande la phrase de récupération du portefeuille : « Lorsque vous y entrez, les fonds sont volés ».

Puisqu’aucune fuite spécifique des données des utilisateurs de MetaMask n’a été divulguée lors de ces attaques, il est probable que dans ce cas les hackers opèrent en volume et par probabilité.

Cela signifie qu’ils collectent des e-mails exposés, des adresses publiques et des listes liées à l’écosystème des crypto-monnaies, et envoient des messages en masse qui simulent des alertes légitimes.

Ils ne cherchent pas à confirmer si une personne utilise MetaMask, mais plutôt à inciter à l'urgence avec de fausses alertes de sécurité ; ceux qui interagissent et délivrent leur phrase de départ sont immédiatement exposés à la vidange de ses fonds.

Comment fonctionne la tromperie et que montrent les captures d'écran ?

La capture d'écran suivante correspond à un email frauduleux qui se fait passer pour l'équipe d'assistance MetaMask.

Les pirates envoient de faux e-mails aux utilisateurs. Source : SlowMist/X.

Cette déclaration rapporte faussement que l'authentification à deux facteurs sera obligatoire et que l'utilisateur devra « sécuriser son portefeuille » avant une date limite.

Le message comprend un bouton d'action en surbrillance « Activer 2FA maintenant» conçu pour créer l’urgence.

Le lien pointe cependant vers un domaine qui imite le site officiel grâce à des variations minimes dans l'URLune technique courante dans les attaques d’usurpation d’identité.

Comme on le voit sur l'image précédente, dans le lien indiqué par la flèche rouge, Le mot MetaMask apparaît mal orthographié comme « mertamask » (avec un 'r'). C’est toujours un signe d’avertissement clair.

Une deuxième image montre le faux site internet vers lequel la victime est redirigée. Il y a un écran intitulé «2FA – Sécurisez votre portefeuille» (2FA – Protégez votre portefeuille), avec des messages de « vérification finale de la sécurité » et formulaires qui demandent explicitement la phrase de départ de 12 mots.

Les pirates simulent des e-mails dans lesquels ils demandent aux utilisateurs de MetaMask la phrase de départ de leur portefeuille.
Les attaquants demandent la phrase de départ et vident les portefeuilles. Source : SlowMist/X.

Le design cherche à paraître légitime et propose même des « conseils rapides » pour faciliter la saisie de la phrase, renforcer l'illusion d'un processus officiel.

SlowMist a souligné qu’il s’agit d’une attaque purement d’ingénierie sociale. Il n'exploite pas les vulnérabilités techniques du portefeuille, mais plutôt Cela dépend de la confiance de l'utilisateur dans une fausse communication.

Voir l’article original en espagnol

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚