Gate.ioمدونةMetamps Warns Users على iCloud About خطيرة Crypto Calllet
Metamps Warns Users على iCloud About خطيرة Crypto Calllet
11 May 17:40
أصدرت MetaMask تحذيرًا من هجمات التصيد الاحتيالي المحتملة
مستخدمو iCloud مع تمكين النسخ الاحتياطي التلقائي معرضون لخطر الهجوم
توصي MetaMask بتعطيل النسخ الاحتياطي التلقائي على iCloud .
أصدرت المحفظة المشفرة الشهيرة MetaMask مؤخرًا تحذيرًا لمجتمعها بشأن هجمات التصيد التي تؤثر على مستخدمي خدمة iCloud من Apple. يستفيد الهجوم من خيار النسخ الاحتياطي التلقائي على iCloud والمستخدمين الذين لديهم هذا الإعداد الافتراضي يخاطرون بالحصول على قبو MetaMask المشفر بكلمة مرور في الأيدي الخطأ. قد يؤدي هذا إلى سرقة المتسللين للعملات المشفرة و NFT (الرموز غير القابلة للفطريات) للمستخدم.
هجمات التصيد في الفضاء المشفر
لا تعتبر الهجمات الإلكترونية ولا سيما هجمات التصيد الاحتيالي شيئًا جديدًا في مجال التشفير. إن الطبيعة الرقمية الحقيقية لصناعة العملات المشفرة تجعلها شديدة التأثر بالممثلين السيئين الذين يحاولون باستمرار وضع أيديهم على العملات الرقمية من خلال وسائل غير عادلة. في الآونة الأخيرة ، كان هناك عدد من هجمات التصيد الاحتيالي عالية المستوى ويبدو أنك تسمع كل أسبوع تقريبًا عن بعض الهجمات الجديدة التي تحدث.
في هجوم التصيد الاحتيالي ، يهدف المهاجم إلى الحصول على بيانات حساسة مثل أسماء المستخدمين أو كلمات المرور أو تفاصيل بطاقة الائتمان أو رموز 2FA أو بيانات اعتماد المحفظة المشفرة. يستدرج المهاجم الضحية من خلال التظاهر بأنه من مؤسسة حسنة السمعة ويطلب بيانات المستخدم المستهدف. تأتي هجمات التصيد الاحتيالي في عدد من الأنواع المختلفة ويمكن للمهاجم نشر منهجيات مختلفة. يمكن تنفيذها عبر البريد الإلكتروني أو الرسائل الشخصية. تتضمن بعض هجمات التصيد الشائعة الهجوم على المسار وهجوم البرمجة النصية عبر المواقع. استغلال خدمة النسخ الاحتياطي التلقائي على iCloud كشفت MetaMask عن هجمات التصيد المحتملة المعنية وأصدروا تحذيرًا للمستخدمين ليظلوا يقظين من أجل حماية أصولهم الرقمية. في تغريدة ، وصف MetaMask - موفر محفظة التشفير المملوك لشركة ConsenSys - كيف يتعرض المستخدمون الذين لديهم خيار النسخ الاحتياطي التلقائي هذا وخاصة أولئك الذين ليس لديهم كلمة مرور قوية للخطر.
تم إصدار هذا التحذير بعد أن كشف مستخدم MetaMask باسم 'Domenic Lacovone' كيف كان ضحية لهجوم تصيد احتيالي أدى إلى مسح محفظته من العملات المشفرة و NFTs التي تزيد قيمتها عن 650 ألف دولار. وفقًا للمستخدم ، فقد تلقى مكالمة من معرف المتصل الخاص بشركة Apple (كان هذا معرف متصل مخادعًا) ، معتقدًا أن هذا كان رقمًا أصليًا من Apple ، وقد أعطاهم الرمز المكون من ستة أرقام الذي طلبوه. في غضون ثوانٍ ، تم مسح محفظة MetaMask الخاصة به من جميع أصوله الرقمية.
ما حدث في جوهره هو أن المهاجمين حصلوا على رمز 2FA الذي أعطاهم المستخدم واستخدمه لتسجيل الدخول إلى معرف Apple الخاص به. من هنا وصلوا إلى ملف العبارات الأولية الذي يخزنه MetaMask في iCloud. مكنهم ذلك من الوصول إلى محفظة MetaMask وسرقة الأصول الموجودة في المحفظة.
ما يمكنك القيام به لحماية محفظتك
يشير هذا الهجوم إلى عيب فادح في النسخ الاحتياطي التلقائي يجعل المستخدمين عرضة لهجمات التصيد الاحتيالي. مع تزايد شعبية MetaMask كل يوم ، وأكثر من 30 مليون مستخدم نشط شهريًا للمحفظة ، من المرجح أن تستمر هذه الهجمات. من المهم جدًا أن يتخذ المستخدمون جميع الاحتياطات اللازمة لحماية محافظهم من الوصول غير المصرح به. ،
This page is not intended for residents and citizens of Spain, Cuba, Bolivia, Venezuela and other Spanish-speaking jurisdictions listed in the Restricted Locations related terms of Gate.io's User Agreement.Español
This page is not intended for residents and citizens of France, Canada and other French-speaking jurisdictions listed in the Restricted Locations related terms of Gate.io's User Agreement.Français (Afrique)