**MetaMask Người dùng cảnh giác! Các cuộc lừa đảo xác thực 2FA mới đang hoạt động tích cực**
Đội ngũ an ninh của SlowMist gần đây phát hiện ra một đợt lừa đảo mới nhằm vào người dùng ví MetaMask đã xuất hiện. Đợt lừa đảo này chủ yếu nhằm đánh cắp mnemonic của ví người dùng, phương thức ngày càng tinh vi, đã thành công làm mê hoặc nhiều người dùng thiếu cảnh giác.
**Lừa đảo hoạt động như thế nào?**
Các đối tượng lừa đảo sao chép thiết kế hình ảnh của trang cảnh báo an toàn chính thức của MetaMask để tạo ra môi trường giả mạo cực kỳ giống thật. Họ thiết lập một quy trình xác thực hai yếu tố (2FA) giả mạo trông hợp lý, kết hợp với cảnh báo đếm ngược để tạo cảm giác cấp bách, dụ dỗ người dùng nghĩ rằng cần phải xác thực ngay lập tức. Trong quá trình này, người dùng bị dẫn dắt nhập mnemonic ví của mình, từ đó chuyển quyền kiểm soát tài sản cho kẻ lừa đảo.
Toàn bộ vòng lừa đảo gồm: trang cảnh báo an toàn giả mạo, giao diện xác thực 2FA giả mạo, và cơ chế đếm ngược tạo cảm giác khủng hoảng. Sự kết hợp của các yếu tố này khiến nhiều người dùng khó phân biệt thật giả.
**Làm thế nào để tự bảo vệ?**
Người dùng cần ghi nhớ một nguyên tắc: Chính thức của MetaMask sẽ không bao giờ yêu cầu bạn nhập mnemonic. Bất kỳ trang nào yêu cầu cung cấp mnemonic, dù trông có vẻ chính thống đến đâu, cũng cần cảnh giác ngay lập tức. Trước khi thực hiện các thao tác xác thực 2FA, nên truy cập trực tiếp vào trang web chính thức của MetaMask hoặc tải lại ứng dụng từ cửa hàng ứng dụng, không nhấp vào các liên kết đến từ nguồn không rõ.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
**MetaMask Người dùng cảnh giác! Các cuộc lừa đảo xác thực 2FA mới đang hoạt động tích cực**
Đội ngũ an ninh của SlowMist gần đây phát hiện ra một đợt lừa đảo mới nhằm vào người dùng ví MetaMask đã xuất hiện. Đợt lừa đảo này chủ yếu nhằm đánh cắp mnemonic của ví người dùng, phương thức ngày càng tinh vi, đã thành công làm mê hoặc nhiều người dùng thiếu cảnh giác.
**Lừa đảo hoạt động như thế nào?**
Các đối tượng lừa đảo sao chép thiết kế hình ảnh của trang cảnh báo an toàn chính thức của MetaMask để tạo ra môi trường giả mạo cực kỳ giống thật. Họ thiết lập một quy trình xác thực hai yếu tố (2FA) giả mạo trông hợp lý, kết hợp với cảnh báo đếm ngược để tạo cảm giác cấp bách, dụ dỗ người dùng nghĩ rằng cần phải xác thực ngay lập tức. Trong quá trình này, người dùng bị dẫn dắt nhập mnemonic ví của mình, từ đó chuyển quyền kiểm soát tài sản cho kẻ lừa đảo.
Toàn bộ vòng lừa đảo gồm: trang cảnh báo an toàn giả mạo, giao diện xác thực 2FA giả mạo, và cơ chế đếm ngược tạo cảm giác khủng hoảng. Sự kết hợp của các yếu tố này khiến nhiều người dùng khó phân biệt thật giả.
**Làm thế nào để tự bảo vệ?**
Người dùng cần ghi nhớ một nguyên tắc: Chính thức của MetaMask sẽ không bao giờ yêu cầu bạn nhập mnemonic. Bất kỳ trang nào yêu cầu cung cấp mnemonic, dù trông có vẻ chính thống đến đâu, cũng cần cảnh giác ngay lập tức. Trước khi thực hiện các thao tác xác thực 2FA, nên truy cập trực tiếp vào trang web chính thức của MetaMask hoặc tải lại ứng dụng từ cửa hàng ứng dụng, không nhấp vào các liên kết đến từ nguồn không rõ.