MetaMask avertit les utilisateurs de la nouvelle escroquerie Apple iCloud Phishing


MetaMask, le populaire portefeuille non dépositaire Ethereum, a averti les utilisateurs d’Apple de se méfier des éventuelles attaques de phishing iCloud.

Dans un tweet récent, la société a déclaré que les mots de passe cryptés pour les comptes cryptographiques des utilisateurs, appelés coffres-forts MetaMask, seraient automatiquement téléchargés sur le service cloud d’Apple si l’option de sauvegarde iCloud est activée sur l’application.

Cela pourrait entraîner un compte de phishing compromettant le compte iCloud de l’utilisateur et, par conséquent, ses mots de passe et tous les portefeuilles cryptographiques liés.

MetaMask avertit les utilisateurs de la nouvelle escroquerie Apple iCloud Phishing

Metamask a également fourni aux utilisateurs un guide sur la façon de désactiver les sauvegardes iCloud pour leurs portefeuilles cryptographiques.

Vous pouvez désactiver les sauvegardes iCloud pour MetaMask spécifiquement en désactivant la bascule ici  :

Paramètres > Profil > iCloud > Gérer le stockage > Sauvegardes.

2/3

Qui a été attaqué ?

L’annonce intervient à la suite d’un utilisateur de Twitter sous le pseudonyme « Domenic Iacovone » partageant les détails de ses fonds stockés dans un portefeuille MetaMask étant « totalement anéantis » par des pirates.

« J’ai reçu un appel téléphonique d’Apple, littéralement d’Apple (sur mon identification de l’appelant). Je l’ai rappelé parce que je soupçonnais une fraude et que c’était un numéro Apple. Alors je les ai crus. Ils ont demandé un code qui a été envoyé sur mon téléphone, et 2 secondes plus tard, tout mon MetaMask a été effacé », a-t-il écrit le 15 avril.

Selon Domenic Iacovone, son portefeuille contenait des jetons non fongibles (NFT) de la populaire collection Mutant Ape Yacht Club (MAYC), qui comprenait MAYC 28478, MAYC 8952 et MAYC 7536. Il avait également 100 000 $ en ApeCoin et autres NFT.

C’est comme ça que ça s’est passé, j’ai reçu un appel téléphonique d’Apple, littéralement d’Apple (sur mon identifiant d’appelant). Je l’ai rappelé parce que je soupçonnais une fraude et que c’était un numéro Apple. Alors je les ai crus

Ils ont demandé un code qui a été envoyé sur mon téléphone et 2 secondes plus tard, tout mon MetaMask a été effacé

Iacovone a également offert une récompense de 100 000 $ pour l’aider à récupérer ses fonds.

Selon « Serpent », le fondateur de Dape NFT, le portefeuille de Domenic Iacovone contenait jusqu’à 650 000 dollars.

Dans un fil Twitter séparé, serpent a expliqué les détails du piratage en disant: «MetaMask enregistre en fait votre fichier de phrase de départ sur votre iCloud. Les escrocs ont demandé une réinitialisation du mot de passe pour l’identifiant Apple de la victime. Après avoir reçu le code 2FA, ils ont pu prendre le contrôle de l’identifiant Apple et accéder à iCloud qui leur a donné accès au MetaMask de la victime.

3/ MetaMask enregistre en fait votre fichier de phrase de départ sur votre iCloud. Les escrocs ont demandé une réinitialisation du mot de passe pour l’identifiant Apple de la victime. Après avoir reçu le code 2FA, ils ont pu prendre le contrôle de l’identifiant Apple et accéder à iCloud qui leur a donné accès au MetaMask de la victime.

Comme ils l’ont souligné, cela « va arriver à beaucoup plus de gens ».

MetaMask au cœur de la communauté Web3

Produit par le studio Web ConsenSys basé à New York, MetaMask est l’un des portefeuilles les plus populaires de l’industrie pour stocker Ethereum et d’autres crypto-monnaies, avec plus de 30 millions d’utilisateurs actifs par mois.

Le portefeuille est également disponible via une extension de navigateur, est connecté à plusieurs applications Web3 et est activement utilisé pour acheter des NFT.

Le mois dernier, MetaMask a annoncé des plans pour une organisation autonome décentralisée (DAO), dans le but principal de financer le développement du portefeuille.

Un lancement de jeton natif est également en préparation.

« Il y a un DAO qui est en cours de formation dans le cadre de MetaMask », a déclaré à l’époque Joseph Lubin, PDG de ConsenSys. « Cela ne régira pas MetaMask, mais cela permettra de financer la création de nouveaux éléments de MetaMask. »

Le meilleur de Décrypter directement dans votre boîte de réception.

Recevez les meilleures histoires organisées quotidiennement, des résumés hebdomadaires et des plongées profondes directement dans votre boîte de réception.