Користувачі криптовалютного гаманця MetaMask стали жертвами поточної фішинговою кампанії, в рамках якої злочинці використовують рекламу Google для розкрадання грошових коштів. Постраждалі втратили свої накопичення після натискання на шахрайське оголошення.
Всі повідомлення постраждалих описують один і той же сценарій – гроші пропали після спроби встановити розширення для сайту MetaMask. Користувач переходить на підроблену фішингову сторінку MetaMask через рекламу Google. Опинившись на сторінці, йому пропонується встановити розширення, яке нібито дасть можливість або імпортувати існуючий гаманець, або створити новий. Якщо користувач натисне кнопку “Створити гаманець”, він потрапить на справжній сайт MetaMask.io. Однак, якщо він натисне на опцію “Імпортувати гаманець”, йому буде запропоновано ввести ключову фразу свого існуючого гаманця, яка потім буде відправлена зловмисникові. Як тільки шахрай отримає кодову фразу, він приступить до розкрадання коштів з гаманця жертви.
Радимо звернути увагу на поради, про які писав Cybercalm, а саме:
Як увімкнути новий зчитувач PDF від Google Chrome? – ІНСТРУКЦІЯ
Як надавати дозволи, зокрема, тимчасові для програм на Android? – ІНСТРУКЦІЯ
Нова macOS Big Sur: 10 порад щодо налаштування та використання ОС
Як заборонити друзям із Facebook надсилати Вам повідомлення в Instagram? – ІНСТРУКЦІЯ
Як захисти свої пристрої під час віддаленої роботи з дому? ПОРАДИ
До речі, кібершахраям в черговий раз вдалося обійти захист офіційного магазину додатків для Android – Google Play Store, у результаті чого понад мільйон користувачів постраждали від фейковий модів для популярної гри Minecraft.
Зверніть увагу, що оператори відеосервісу TikTok усунули дві уразливості, які в комбінації дозволяють без особливих зусиль отримати контроль над чужим екаунтом. Одна з уразливостей була присутня на сайті, інша з’явилася в клієнтському додатку.
Також дослідники з кібербезпеки повідомили про зростання кількості кібератак, що використовують сервіси Google в якості зброї для обходу засобів захисту і крадіжки облікових даних, даних кредитних карт та іншої особистої інформації.
У мобільній версії додатка Facebook Messenger усунули уразливість, за допомогою якої можна було прослуховувати оточення абонента. За свідченням експерта, який знайшов баг, таємне підключення до цільового Android-пристрою у даному випадку виконується за кілька секунд.
П’ятеро фігурантів видавали себе за IT-спеціалістів фінансової установи. Під виглядом “тестування платіжної системи” вони здійснили незаконні перекази грошей на підконтрольні рахунки. У результаті таких дій вони незаконно привласнили 1,4 мільйона гривень банківської установи.