Skip to content Skip to sidebar Skip to footer

Kripto Para Kullanıcıları Dikkat: Sahte MetaMask İle Para Çalıyorlar

CipherTrace, kripto para cüzdanı MetaMask kullanıcılarını dolandırıcılara karşı uyardı. Siber güvenlik firmasının açıklamalarına göre, dolandırıcılar Chrome tarayıcısında bulunan sahte bir MetaMask uzantısı aracılığıyla kripto para yatırımcılarının paralarını çalıyor.

Kripto para yatırımcıları arasında popüler bir cüzdan uygulaması olan MetaMask, dolandırıcıların hedefi oldu. Chrome üzerinde uzantı olarak işleyiş gösteren sahte cüzdan, CipherTrace’in raporuna göre artan hızla yatırımcıları hedef almaya devam ediyor. Raporun başında şu ifadeler yer alıyor:

“Son 24 saat içinde, tarayıcı uzantısı olarak kripto para cüzdanı MetaMask adı altında işlev gören sahte bir cüzdanın kimlik avı saldırısıyla kullanıcıların paralarını çalındığına dair çevrim içi ortamda yorum artışı yaşandığı fark edildi. Sahte tarayıcı uzantısı, bilgileri maskmeha[.]io’ya yönlendiriyor ve ardından https[:]//installmetamask[.]com’a yönlendiriyor.”

Sahte cüzdan linki kullanıcılar arasında paylaşılıyor

Antivirüs sitesi VirusTotal’in söz konusu sahte domain adresine 0 puan verdiği ve sitenin 7 gün önce oluşturulduğu bilgisi de CipherTrace tarafından paylaşılıyor. Güvenlik şirketi, @dmazorosete isimli Twitter kullanıcısının tweetinde bu alan adından bahsedildiğini keşfettiklerini söyledi. Bahsi geçen tweeti aşağıda görebilirsiniz:

kripto-para-metamask
Bununla birlikte, Medium’da $WHALE Community adıyla MetaMask’e $WHALE fonlarının gönderilmesi için bir gönderi paylaşıldı ve sahte MetaMask cüzdanının indirme linki paylaşıldı.

kripto-para-metamask

Sahte MetaMask sitesi ve resmi site arasındaki farklar

MetaMask’ın resmi web site uzantısının sahte olandan farklı olduğu görülüyor. Bunun yanında, resmi web sitesinde Download (indir) butonu bulunurken sahte sitede Install (yükle) yazdığı görülüyor. Bunun dışında görünüm olarak orijinaliyle tamamen aynı olan sahte MetaMask sitesi, kullanıcıları bu özelliğiyle kolayca hedef alabiliyor.

kripto-para
Resmi web sitesinin görüntüsü.
kripto
Sahte web sitesinin görüntüsü.

Son olarak, herhangi bir yazılım indirirken her zaman resmi siteleri kullanmak gerektiğini hatırlatmakta fayda var.

Tüm gelişmelerden ve paylaşımlardan haberdar olmak için Telegram kanalımıza katılın!