MetaMask memperingatkan pengguna Apple tentang 'serangan phishing' setelah scammer mencuri $650K dalam NFT, ApeCoin dari pengguna iPhone

MetaMask memperingatkan pengguna Apple untuk waspada terhadap serangan phishing pada 17 April setelah pengguna iPhone ditipu dengan NFT dan ApeCoin senilai $650,000 (KERA).

Menurut MetaMask, ada masalah keamanan dengan pengaturan default pada perangkat seperti iPhone, iPad, dan MacBook yang memungkinkan aktor jahat untuk melihat frase benih atau "lemari MetaMask terenkripsi kata sandi" yang disimpan di layanan penyimpanan iCloud Apple.

Mengidentifikasi masalah

Pada 15 April, pengguna Twitter Domenic Iacovone mengeluh bahwa dia telah kehilangan semua token non-fungible (NFT) di dompetnya. Ini termasuk tiga Kera Mutan, tiga Kucing Talang, dan $ 100,000 di ApeCoin. 

Iacovone mengatakan dia mendapat panggilan di teleponnya yang ID penelepon ditandai sebagai nomor Apple. Dia awalnya tidak mengangkat tetapi menelepon kembali karena ID penelepon mengatakan itu dari Apple.

Nomor Apple palsu
Nomor Apple palsu — Sumber: @Serpent

Namun, penelepon itu adalah penipu yang menggunakan nomor palsu. Dia meminta Iacovone untuk mengirimkan kode ke teleponnya dengan alasan sebagai perwakilan Apple. Iacovone mengatakan bahwa dia kehilangan semua yang ada di dompet Metamask-nya beberapa detik setelah berbagi kode dengan scammer.

Menjelaskan serangan

Pengguna Twitter @Serpent, pendiri sistem mitigasi ancaman kripto Sentinel, menjelaskan proses serangan phishing. Menurutnya, penyerang menggunakan spoofer ID penelepon yang membuatnya tampak seperti berasal dari Apple, dan mengklaim bahwa ada aktivitas mencurigakan di akun tersebut.

Penipu itu kemudian meminta pengaturan ulang kata sandi untuk ID Apple korban. Korban akan mendapatkan kode untuk mengatur ulang, dan scammer meminta kode itu, mengklaim itu untuk memverifikasi bahwa mereka memiliki ID Apple.

Pada kenyataannya, scammer menggunakan kode untuk mengatur ulang kata sandi korban, yang memberi mereka akses ke akun iCloud. Jika data MetaMask disimpan di iCloud, mereka dapat mengaksesnya dan mencuri aset korban.

Solusi yang diusulkan MetaMask 

MetaMask telah mendesak penggunanya untuk menonaktifkan cadangan iCloud untuk aplikasi mereka dengan menggunakan sakelar ini: “Pengaturan > Profil > iCloud > Kelola Penyimpanan > Cadangan.”

Bagi mereka yang ingin mematikan fitur sepenuhnya, mereka dapat melakukannya di “Pengaturan > ID Apple/iCloud > iCloud > Cadangan iCloud.”

Serangan phishing dan ruang crypto

Ini bukan skema serangan phishing pertama yang diungkap industri kripto tahun ini. OpenSea pengguna menghadapi "serangan phishing" yang menyebabkan mereka kehilangan jutaan dolar; serangan lain melihat salah satu pendiri Defiance kehilangan NFT senilai $1.8 juta.

Dengan prevalensi serangan semacam itu dan meningkatnya kecanggihan metode yang digunakan, pakar keamanan industri telah menyarankan pemegang crypto untuk menggunakan dompet dingin dan menghindari menghubungkan dompet mereka ke situs web acak.

Simbiosis

Sumber: https://cryptoslate.com/metamask-warns-apple-users-of-phishing-attack-after-scammer-steals-650k-in-nfts-apecoin-from-iphone-user/