×
Watch TV
Fox News Flash top headlines for December 9

Недавно вы могли получать тревожные письма, подобные приведенному ниже, от «sharfharef» с темой «Требуется проверка кошелька», в котором используется логотип и брендинг MetaMask.

Эти сообщения предупреждают о необходимости подтвердить ваш кошелек, перейдя по ссылке, но мошенники используют такие письма, чтобы похитить вашу криптоинформацию.

Подпишитесь на мой БЕСПЛАТНЫй CyberGuy ReportПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию среди мошенников» — бесплатно при подписке на мою рассылку на CYBERGUY.COM.

Woman typing on her laptop.

Что такое MetaMask и почему мошенники его любят

MetaMask — это популярный криптокошелек и расширение для браузера, которое позволяет хранить токены и подключаться к блокчейн-приложениям в таких сетях, как Ethereum. Поскольку MetaMask широко известен и пользуется доверием, преступники выдают себя за него в фишинговых кампаниях, которые просят пользователей «подтвердить» кошельки, а затем собирают секретные фразы восстановления или ключи.

Почему это письмо — мошенничество с проверкой кошелька

Мошенническое письмо копирует визуальные элементы MetaMask и даже направляется через адрес Zendesk, чтобы выглядеть более профессионально, однако кнопка «Verify Wallet Ownership» ведет на несвязанный домен, не имеющий ничего общего с MetaMask. Это несоответствие между брендингом и конечным пунктом назначения является главным красным флагом в криптофишинговых атаках. Оно также полагается на классические тактики давления и расплывчатый корпоративный язык. Текст гласит:

Уважаемый пользователь,В рамках нашего постоянного стремления к безопасности аккаунтов нам требуется проверка для подтверждения владения вашим кошельком.Эта важная мера безопасности помогает защитить ваши активы и поддерживать целостность нашей платформы.Требуемые действия до: 3 декабря 2025 г.Ваше своевременное внимание к этой проверке поможет обеспечить бесперебойный доступ к вашему аккаунту и поддержание высочайшего уровня защиты.

Фразы вроде «Уважаемый пользователь», «важная мера безопасности» и «Требуемые действия до» часто встречаются в фишинговых письмах, которые притворяются MetaMask и угрожают ограничениями в случае невыполнения требований. Настоящая служба поддержки MetaMask направит вас на metamask.io или в официальные приложения и никогда не попросит раскрыть вашу секретную фразу восстановления через ссылку в непрошеном письме.

В данном случае сообщение даже утверждает, что отправлено от «МеtаМаsk.io (Support@МеtаМаsk.io)» . Это отображаемое имя выглядит как Support MetaMask, но реальный адрес отправителя — это посторонний субдомен Zendesk, что является классическим красным флагом. MetaMask поясняет, что легитимные сообщения поддержки приходят только с определенных официальных адресов, поэтому все остальное следует считать мошенничеством и игнорировать.

Почему упоминание Zendesk может вводить в заблуждение

Zendesk — это легитимная платформа поддержки клиентов, которую многие компании используют для управления обращениями и уведомлениями. Мошенники иногда направляют поддельные оповещения через такие сервисы или подделывают похожие адреса, поэтому сообщения выглядят как настоящие тикеты поддержки, что может обмануть пользователей, ассоциирующих брендинг Zendesk с надежностью.

В данном случае наличие адреса в стиле Zendesk не делает сообщение безопасным, потому что ссылка по-прежнему уводит с официального сайта MetaMask и просит вас отреагировать на искусственно созданную срочность.

Hacker typing on a computer.

Шаги для защиты от мошеннических писем с проверкой кошелька

Принятие правильных мер предосторожности может защитить ваш цифровой кошелек и личные данные от мошенников.

1) Не нажимайте на подозрительные ссылки и используйте надежное антивирусное ПО

Избегайте нажатия на кнопки или ссылки в неожиданных письмах с проверкой кошелька, даже если на них есть логотип MetaMask. Вместо этого откройте браузер и сами введите metamask.io или используйте официальное мобильное приложение, чтобы проверить наличие реальных оповещений. Также установите надежное антивирусное ПО для обнаружения вредоносных ссылок, поддельных сайтов или программ-вымогателей, которые пытаются перехватить ваши нажатия клавиш.

Лучший способ обезопасить себя от вредоносных ссылок, которые устанавливают вредоносное ПО, потенциально получая доступ к вашей личной информации, — это установить надежное антивирусное ПО на все ваши устройства. Эта защита также может предупреждать вас о фишинговых письмах и мошенничестве с программами-вымогателями, сохраняя вашу личную информацию и цифровые активы в безопасности.

Обновляйте его, чтобы оно могло блокировать новую фишинговую инфраструктуру и известные мошеннические домены.

Получите мои рекомендации по лучшим антивирусным программам 2025 года для ваших устройств Windows, Mac, Android и iOS на Cyberguy.com.

2) Используйте только официальные сайты

Всегда проверяйте, что в адресной строке отображается официальный домен MetaMask или настоящий сайт вашего провайдера кошелька, прежде чем войти в систему. Если ссылка из письма отправляет вас на домен, который выглядит странно, немедленно закройте его.

3) Храните свои учетные данные в тайне

Никогда не вводите свою секретную фразу восстановления, пароль или приватные ключи на сайте, на который вы попали по ссылке из письма. Служба поддержки MetaMask не будет запрашивать эту информацию, и любой, кто ее получит, может опустошить ваш кошелек.

4) Включите двухфакторную аутентификацию

Включите двухфакторную аутентификацию (2FA) везде, где ее поддерживает ваша биржа или связанные аккаунты, поскольку коды из приложения или ключа создают дополнительный барьер, даже если пароль будет скомпрометирован. Храните резервные коды в безопасности в офлайне, чтобы преступники не могли до них добраться.

Person checking their emails on their laptop.

5) Используйте сервис удаления данных

Сервисы удаления данных могут помочь сократить объем личных данных, раскрытых на сайтах брокеров данных, которые атакующие используют для нацеливания на жертв по имени и электронной почте. Меньшее количество раскрытой информации затрудняет для фишеров создание убедительных оповещений о кошельке, адаптированных под вас.

Хотя ни одна услуга не может гарантировать полное удаление ваших данных из интернета, сервис удаления данных — действительно разумный выбор. Они недешевы, как и ваша конфиденциальность. Эти сервисы делают всю работу за вас, активно отслеживая и систематически удаляя вашу личную информацию с сотен сайтов. Именно это дает мне душевное спокойствие и доказало свою эффективность как способ стереть ваши личные данные из интернета. Ограничивая доступную информацию, вы снижаете риск того, что мошенники смогут сопоставить данные из утечек с информацией, которую они могут найти в даркнете, что затрудняет их нацеливание на вас.

Ознакомьтесь с моими лучшими предложениями по сервисам удаления данных и получите бесплатную проверку, чтобы узнать, не оказалась ли ваша личная информация уже в сети, посетив Cyberguy.com.

Получите бесплатную проверку, чтобы узнать, не оказалась ли ваша личная информация уже в сети: Cyberguy.com.

6) Отмечайте подозрительные письма

Помечайте любые поддельные сообщения MetaMask как спам или фишинг в своем почтовом ящике, чтобы фильтры научились блокировать подобные атаки. Вы также можете сообщать о попытках фишинга через MetaMask и своего почтового провайдера, чтобы помочь защитить других пользователей.

Ключевые выводы Курта

Письма вроде того, что от «sharfharef», используют доверенное имя MetaMask, отполированный дизайн и тревожный язык, чтобы заставить вас нажать, не думая. Когда вы замедляетесь, проверяете отправителя, вчитываетесь в формулировки и подтверждаете адрес сайта, вы лишаете мошенников их главного преимущества — паники.

Какие вопросы о защите ваших цифровых аккаунтов и криптокошельков у вас еще остались и на которые вы хотите, чтобы мы ответили в будущей статье? Дайте нам знать, написав нам на Cyberguy.com.

Подпишитесь на мой БЕСПЛАТНЫй CyberGuy ReportПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию среди мошенников» — бесплатно при подписке на мою рассылку на CYBERGUY.COM.

Авторское право 2025 CyberGuy.com. Все права защищены.

Курт «CyberGuy» Кнутссон — отмеченный наградами технический журналист, который глубоко любит технологии, оборудование и гаджеты, делающие жизнь лучше, своими материалами для Fox News и FOX Business, начиная утра на «FOX & Friends». Есть технический вопрос? Получите бесплатную рассылку Курта CyberGuy, поделитесь своим мнением, идеей для истории или комментарием на CyberGuy.com.