Директор з безпеки (CSO) компанії SlowMist, @im23pds, попередив про нову форму фішингових шахрайств, спрямованих безпосередньо на користувачів MetaMask під прикриттям “підтвердження 2FA”. У цьому сценарії зловмисник підробляє офіційний сторінку попередження безпеки MetaMask, щоб створити відчуття терміновості та довіри. Жертва буде перенаправлена на фальшиву сторінку безпеки, яка повідомляє, що їхній гаманець має підозрілу активність.
Ця сторінка далі веде користувача через фальшивий двоетапний процес аутентифікації, дуже складний імітаційний, з такими елементами, як зворотній відлік і повідомлення про підтвердження безпеки. Основна мета — змусити користувача ввести seed phrase або фразу відновлення гаманця. Отримавши цю інформацію, шахраї можуть повністю контролювати гаманець і вивести всі активи. Користувачам потрібно бути надзвичайно обережними і ніколи не вводити seed phrase на будь-яких веб-сайтах або вікнах підтвердження.