Home » MetaMask met en garde les utilisateurs d’Apple contre une ” attaque par hameçonnage ” après qu’un escroc ait volé 650 000 $ en NFT et ApeCoin à un utilisateur d’iPhone

MetaMask met en garde les utilisateurs d’Apple contre une  » attaque par hameçonnage  » après qu’un escroc ait volé 650 000 $ en NFT et ApeCoin à un utilisateur d’iPhone

by Tim

MetaMask a conseillé aux personnes possédant des appareils Apple de désactiver le stockage iCloud après qu’un utilisateur d’iPhone ait été escroqué de 650 000 $ en NFT et ApeCoin.

Le 17 avril, MetaMask a averti les utilisateurs d’Apple qu’ils devaient se méfier des attaques de phishing après qu’un utilisateur d’iPhone ait été victime d’une escroquerie portant sur 650 000 dollars de NFT et d’ApeCoin (APE).

Selon MetaMask, il existe un problème de sécurité avec les paramètres par défaut des appareils tels que l’iPhone, l’iPad et le MacBook qui permet aux acteurs malveillants de voir la phrase d’amorçage ou le  » coffre-fort MetaMask crypté par mot de passe  » stocké sur le service de stockage iCloud d’Apple.

Identifier le problème

Le 15 avril, Domenic Iacovone, un utilisateur de Twitter, s’est plaint d’avoir perdu tous les jetons non fongibles (NFT) de son portefeuille. Il s’agissait de trois Mutant Apes, trois Gutter Cats et 100 000 dollars en ApeCoin.

Iacovone a déclaré avoir reçu un appel sur son téléphone que l’identifiant de l’appelant a signalé comme étant un numéro Apple. Il n’a d’abord pas décroché mais a rappelé puisque l’identifiant de l’appelant indiquait qu’il s’agissait d’un numéro Apple.

Numéro Apple usurpé - Source : @Serpent

Numéro Apple usurpé – Source : @Serpent


Cependant, l’appelant était un escroc utilisant un numéro usurpé. Il a demandé à Iacovone un code envoyé sur son téléphone en se faisant passer pour un représentant d’Apple. Iacovone a dit qu’il avait perdu tout ce qu’il y avait dans son portefeuille Metamask quelques secondes après avoir communiqué le code à l’escroc.

Expliquer l’attentat

L’utilisateur de Twitter @Serpent, fondateur du système d’atténuation des menaces cryptographiques Sentinel, a expliqué le processus de l’attaque de phishing. Selon lui, l’attaquant a utilisé un spoofer d’identification de l’appelant qui lui donnait l’impression de provenir d’Apple et prétendait qu’il y avait une activité suspecte sur le compte

Related Posts

Leave a Comment