Společnost MetaMask varuje před phishingovým útokem cíleným na uživatele Apple. Domenic Lacovone obdržel v pátek večer neobvyklý telefonát, který vypadal jako od společnosti Apple.
Dostal několik zpráv, ve kterých ho žádali, aby si resetoval heslo k Apple ID, a tak podezříval volajícího z podvodu. Hovor byl označen jako Apple Inc., s číslem spojeným s internetovým obchodem Apple, a tak jej přijmul. Osoba na druhé straně telefonu řekla, že jeho účet byl zablokován a že potřebuje jednorázový kód, který Apple poslal na jeho iPhone, aby se ujistil, že je vlastníkem účtu. Iacovone jim ho dal. O dvě sekundy později byla všechna měna z jeho kryptopeněženky pryč. Odhaduje se, že kryptoměny a NFT v hodnotě 650 000 dolarů byly během okamžiku pryč. To vysvětluje, jak se zloděj dostal k účtu iCloud, ale jak to využili k přístupu do jeho peněženky s kryptoměnami MetaMask? Odpověď je, že aplikace MetaMask na iPhonu automaticky uloží soubor na iCloud. „Nikdy nikomu nesdělujte ověřovací kódy. Chraňte své informace, nesdělujte své telefonní číslo ani osobní e-mail. Informace o volajícím lze snadno zfalšovat. Společnosti jako Apple vám nikdy nezavolají,“ dodal MetaMask.
You can disable iCloud backups for MetaMask specifically by turning off the toggle here:
Settings > Profile > iCloud > Manage Storage > Backups.
2/3— MetaMask 🦊🫰 (@MetaMask) April 17, 2022