Принадлежащий ConsenSys провайдер криптовалютных кошельков MetaMask разослал сообществу предупреждение о фишинговых атаках Apple iCloud.
Вопрос безопасности для Пользователи iPhone, Mac и iPad относится к настройкам устройства по умолчанию, которые видят исходную фразу пользователя или «зашифрованное паролем хранилище MetaMask», хранящееся в iCloud, если пользователь включил автоматическое резервное копирование данных своего приложения.
В ветке Twitter, опубликованной 18 апреля, MetaMask отметил, что пользователи рискуют потерять свои средства, если их пароль Apple «недостаточно надежен» и злоумышленник может фишинг их учетных данных.
Чтобы решить эту проблему, пользователи могут отключить автоматическое резервное копирование iCloud для MetaMask, как указано ниже:
Если вы включили резервное копирование iCloud для данных приложения, это будет включать в себя ваше зашифрованное паролем хранилище MetaMask. Если ваш пароль недостаточно надежный, и кто-то подделывает ваши учетные данные iCloud, это может означать кражу средств. (Читать дальше) 1/3
— МетаМаск (@MetaMask) 17 апреля 2022
Предупреждение от MetaMask поступило в ответ на отчеты сборщика NFT, известного под ником «revive_dom» в Твиттере. заявил 15 апреля весь их кошелек, содержащий цифровые активы и NFT на сумму 650,000 XNUMX долларов, был стерт из-за этой конкретной проблемы безопасности.
Ранее сегодня в отдельной ветке основатель проекта DAPE NFT «Serpent», который также помог привлечь внимание MetaMask, опубликовав историю для своих 277,000 XNUMX подписчиков, рассказал о том, что случилось с жертвой.
Они отметили, что жертва получила несколько текстовых сообщений с просьбой сбросить свой пароль Apple ID вместе с предполагаемым звонком от Apple, который в конечном итоге был поддельным идентификатором вызывающего абонента.
Поскольку они, как сообщается, ничего не подозревали о звонящем, «revive_dom» передал шестизначный проверочный код, чтобы доказать, что они были владельцем учетной записи Apple. Впоследствии мошенники повесили трубку и получили доступ к его учетной записи MetaMask через данные, хранящиеся в iCloud.
Основные вынос
- ВСЕГДА используйте холодный кошелек для хранения ваших ценностей
- Никогда и НИКОМУ не передавайте проверочные коды
– Защитите свою информацию, не сообщайте свой номер телефона или личную электронную почту
– Информацию о вызывающем абоненте легко подделать. Такие компании, как Apple, никогда не позвонят вам— Змей (@Serpent) 17 апреля 2022
Связанный: MetaMask расширяет институциональное предложение, интегрируя новых хранителей криптовалюты
После того, как MetaMask сегодня опубликовала предупреждение, «revive_dom» выраженный свое разочарование в компании, отметив, что:
«Я не говорю, что они не должны этого делать, но они должны сказать нам. Не говорите нам никогда не хранить нашу исходную фразу в цифровом виде, а затем делать это за нашей спиной. Если бы 90% людей знали об этом, я бы поспорил, что ни у кого из них не было бы приложения или iCloud».
В то время как большинство откликов сообщества были благосклонными, другие поспешили подчеркнуть важность использования холодного хранения и тщательной проверки при хранении активов в горячем кошельке.
Источник: https://cointelegraph.com/news/metamask-warns-apple-users-over-icloud-phishing-attacks.