
A seguito dell'integrazione di Apple Pay, gli utenti Apple su MetaMask rischiano di perdere le loro criptovalute a causa di un attacco di phishing in corso.
Su Twitter, gli sviluppatori di MetaMask hanno avvertito i propri utenti di un attacco di phishing in corso, che si sta spacciando per Apple Inc per ingannare le sue vittime e indurle ad accedere ai dati archiviati su iCloud, con l'obiettivo di rubare le loro criptovalute.
L'aggressione, come riportato dal portafoglio, mette a repentaglio la sicurezza di Frasi seme del criptovalute sui dispositivi che hanno il backup iCloud abilitato per i dati MetaMask e non dispongono di una password sufficientemente complessa.
Si può essere interessati: Apple Pay si integra con MetaMask per avvicinare le criptovalute e Web3 agli utenti iPhone
Più di $ 650.000 rubati da MetaMask
Sebbene MetaMask non abbia finora confermato alcun furto, un utente del portafoglio crittografico afferma di aver perso più di 650.000 dollari a causa di questo attacco di phishing.
L'utente interessato ha affermato di aver ricevuto diversi messaggi di testo che gli chiedevano di reimpostare la sua password Apple a causa di attività sospette, portandolo a credere che il suo account fosse a rischio. Successivamente l'utente ha ricevuto una chiamata di supporto in cui i criminali informatici si sono spacciati per dipendenti di Apple Inc. utilizzando un ID chiamante falsificato.
Nella telefonata i criminali informatici hanno confermato l'esistenza di attività sospette e hanno offerto aiuto all'utente per proteggere il proprio account. Ingannando la vittima, i criminali informatici hanno richiesto il codice di verifica monouso (2FA) di Apple facendole credere che fosse necessario per verificare di aver parlato con il proprietario dell'account. Questo codice di verifica una tantum è privato ed è richiesto quando si accede su nuovi dispositivi Apple.
Pertanto, inviando il codice, i criminali informatici sono riusciti ad accedere all'account dell'utente, hanno interrotto la chiamata e, pochi minuti dopo, hanno ripristinato il portafoglio MetaMask dell'utente, rubando i fondi di criptovaluta in esso archiviati.
iCloud memorizza le frasi seed di MetaMask
L'analista della sicurezza, conosciuto su Twitter come "Serpent", ha spiegato che il furto è stato possibile perché le frasi seed di MetaMask vengono archiviate in iCloud quando gli utenti hanno abilitato il backup dei dati sul cloud di Apple Inc..
“I truffatori hanno richiesto la reimpostazione della password per l'ID Apple della vittima. Dopo aver ricevuto il codice 2FA, hanno potuto prendere il controllo dell'ID Apple e accedere a iCloud, che ha dato loro accesso al MetaMask della vittima", ha detto l'analista della sicurezza.
In totale, l'utente colpito da questo attacco di phishing ha perso 132,86 ETH, per un valore di oltre 402.000 dollari, e altri 252.400 dollari nella stablecoin Tether (USDT).
"Serpent" ha ricordato agli utenti di MetaMask e all'industria delle criptovalute in generale l'importanza di archiviare asset di alto valore in portafogli hardware o portafogli freddi, che forniscono un elevato livello di sicurezza rimanendo disconnessi da Internet. Inoltre, l'analista della sicurezza ha sottolineato che aziende come Apple non chiameranno mai i propri utenti, quindi in nessun caso i dati privati ​​come codice di accesso, password, PIN e 2FA devono essere forniti telefonicamente a qualcuno.
Allo stesso modo, da MetaMask gli sviluppatori consigliano di disabilitare i backup iCloud per i dati del portafoglio. Inoltre, sottolineano agli utenti che possono disattivare questa funzione di backup per evitare che iCloud li sorprenda con backup non richiesti in futuro, cosa che potrebbe mettere a rischio i loro fondi.
Continua a leggere: Il phishing ritorna su MetaMask per rubare portafogli di criptovaluta


