मेटामास्क उपयोगकर्ता एक नए "2FA सत्यापन" फ़िशिंग घोटाले के जोखिम में हैं जो सुरक्षा सुधार के बहाने उनके सीड फ़्रेज़ को चुरा लेता है। ब्लॉकचेन के अनुसारमेटामास्क उपयोगकर्ता एक नए "2FA सत्यापन" फ़िशिंग घोटाले के जोखिम में हैं जो सुरक्षा सुधार के बहाने उनके सीड फ़्रेज़ को चुरा लेता है। ब्लॉकचेन के अनुसार

MetaMask उपयोगकर्ता नकली 2FA फ़िशिंग घोटाले के निशाने पर जो सीड फ़्रेज़ चुराता है

2026/01/05 16:20
3 मिनट पढ़ें
इस कॉन्टेंट के संबंध में प्रतिक्रिया या चिंताओं के लिए, कृपया crypto.news@mexc.com पर हमसे संपर्क करें

MetaMask उपयोगकर्ता एक नए "2FA सत्यापन" फ़िशिंग घोटाले के जोखिम में हैं जो सुरक्षा में सुधार की आड़ में उनका सीड फ्रेज़ चुरा लेता है।

सारांश
  • MetaMask उपयोगकर्ताओं को एक नकली 2FA सत्यापन प्रक्रिया वाली फ़िशिंग अभियान द्वारा निशाना बनाया जा रहा है।
  • यह नया अभियान बड़े पैमाने के वॉलेट एक्सप्लॉइट और Trust Wallet Chrome एक्सटेंशन घटना के बाद आया है।

ब्लॉकचेन सुरक्षा फर्म SlowMist के अनुसार, MetaMask उपयोगकर्ताओं को एक नकली ईमेल प्राप्त हो रहा है जो उन्हें टू-फैक्टर ऑथेंटिकेशन सक्षम करने के लिए प्रेरित करके तात्कालिकता की झूठी भावना पैदा करता है। संदेश MetaMask-ब्रांडेड है और पहली नज़र में विश्वसनीय दिखता है। (नीचे देखें।)

हमलावरों द्वारा भेजा गया नकली ईमेल।

विशेष रूप से, दुर्भावनापूर्ण नोटिफ़ायर एक काउंटडाउन टाइमर के साथ भी आता है, जो उपयोगकर्ता पर दबाव बढ़ाता है और त्वरित प्रतिक्रिया को मजबूर करने का प्रयास करता है।

"Enable 2FA Now" बटन पर क्लिक करने पर, उपयोगकर्ताओं को हमलावर द्वारा होस्ट किए गए एक नकली पेज पर पुनर्निर्देशित किया जाता है। हालांकि, वास्तव में, पूरी प्रक्रिया एक धोखा है। मुख्य लक्ष्य MetaMask उपयोगकर्ताओं को उनका मेमोनिक फ्रेज़ दर्ज करने के लिए धोखा देना है, जिसका उपयोग हमलावर उनके वॉलेट से फंड एक्सेस और ट्रांसफर करने के लिए कर सकते हैं। (नीचे देखें।)

दुर्भावनापूर्ण वेबसाइट उपयोगकर्ताओं से उनका सीड फ्रेज़ इनपुट करने के लिए कह रही है।

जबकि पहली नज़र में कम सतर्क उपयोगकर्ता इस योजना में फंस सकता है, नकली ईमेल में कई संकेत होते हैं जो उपयोगकर्ताओं को धोखाधड़ी की पहचान करने में मदद कर सकते हैं।

उदाहरण के लिए, ऐसे फ़िशिंग संदेशों में अक्सर सूक्ष्म टाइपो या डिज़ाइन असंगतियां शामिल होती हैं जो उनकी असली प्रकृति को प्रकट कर सकती हैं। इस मामले में, MetaMask उपयोगकर्ताओं को जिस URL पर पुनर्निर्देशित किया गया था, उसकी स्पेलिंग "metamask" के बजाय "mertamask" थी। कुछ मामलों में, ये ईमेल पूरी तरह से असंबंधित ईमेल खातों से भी भेजे जाते हैं, या Gmail जैसे सार्वजनिक डोमेन का उपयोग करने वाले पतों से भेजे जाते हैं। (नीचे देखें।)

नकली ईमेल में टाइपो।

अंत में, यह याद रखना महत्वपूर्ण है कि MetaMask अनचाहे ईमेल नहीं भेजता जो उपयोगकर्ताओं से अपने खातों को सत्यापित करने या सुरक्षा अपडेट करने के लिए कहते हैं। ऐसे किसी भी अनुरोध आमतौर पर घोटाले होते हैं।

क्रिप्टो उपयोगकर्ताओं को लक्षित करने वाले हाल के फ़िशिंग अभियान

पिछले सप्ताह के अंत में, साइबर सुरक्षा शोधकर्ता व्लादिमीर एस. ने एक समान अभियान को चिह्नित किया जिसने नकली MetaMask ऐप अपडेट को बढ़ावा दिया। माना जाता है कि यह एक चल रहे वॉलेट-ड्रेनिंग एक्सप्लॉइट से जुड़ा है।

ऑन-चेन स्लूथ ZachXBT के अनुसार, घटना के परिणामस्वरूप प्रति वॉलेट $2,000 से कम का नुकसान हुआ लेकिन कई EVM-संगत नेटवर्क में उपयोगकर्ताओं की एक विस्तृत श्रृंखला प्रभावित हुई। हालांकि, यह पुष्टि नहीं हुई है कि दोनों अभियान निश्चित रूप से जुड़े हुए हैं या नहीं।

यह घटना क्रिसमस दिवस पर हुए Trust Wallet हैक से भी जुड़ी थी, जहां नुकसान लगभग $7 मिलियन तक पहुंच गया। 

हमलावर वॉलेट के ब्राउज़र एक्सटेंशन सोर्स कोड तक पहुंच प्राप्त करने में सफल रहा और एक्सटेंशन का एक दुर्भावनापूर्ण संस्करण Chrome Web Store पर अपलोड किया। Trust Wallet ने घटना से प्रभावित सभी उपयोगकर्ताओं को मुआवजा देने का संकल्प लिया है।

अलग से, Cardano उपयोगकर्ताओं को भी एक अलग चल रहे हमले के बारे में चेतावनी दी गई जिसमें धोखाधड़ी वाले Eternl Desktop एप्लिकेशन को बढ़ावा देने वाले ईमेल परिचालित किए गए।

इन सभी घटनाओं के दो सप्ताह से भी कम समय में होने के बावजूद, एक हालिया Scam Sniffer रिपोर्ट से पता चला कि 2025 में क्रिप्टो फ़िशिंग अभियानों से कुल नुकसान पिछले वर्ष की तुलना में लगभग 88% घट गया।

अस्वीकरण: इस साइट पर बाहर से पोस्ट किए गए लेख, सार्वजनिक प्लेटफार्म से लिए गए हैं और केवल सूचना देने के उद्देश्यों के लिए उपलब्ध कराए गए हैं. वे निश्चित तौर पर MEXC के विचारों को नहीं दिखाते. सभी संबंधित अधिकार मूल लेखकों के पास ही हैं. अगर आपको लगता है कि कोई कॉन्टेंट तीसरे पक्ष के अधिकारों का उल्लंघन करता है, तो कृपया उसे हटाने के लिए crypto.news@mexc.com से संपर्क करें. MEXC किसी कॉन्टेंट की सटीकता, पूर्णता या समयबद्धता के संबंध में कोई गारंटी नहीं देता है और प्रदान की गई जानकारी के आधार पर की गई किसी भी कार्रवाई के लिए जिम्मेदार नहीं है. यह कॉन्टेंट वित्तीय, कानूनी या अन्य प्रोफ़ेशनल सलाह नहीं है, न ही इसे MEXC द्वारा अनुशंसा या समर्थन माना जाना चाहिए.

आपको यह भी पसंद आ सकता है

ऑस्सी ब्रोकर का कहना है कि क्रिप्टो अपनाने की बढ़ती लहर से क्रिप्टो-समर्थित मॉर्गेज होंगे

ऑस्सी ब्रोकर का कहना है कि क्रिप्टो अपनाने की बढ़ती लहर से क्रिप्टो-समर्थित मॉर्गेज होंगे

ऑस्ट्रेलिया में क्रिप्टो की बढ़ती लोकप्रियता के चलते अंततः क्रिप्टो-समर्थित मॉर्गेज उत्पाद ऑस्ट्रेलियाई ऋण बाजार में प्रवेश करेंगे, ब्रोकर Stephanie के अनुसार
शेयर करें
Cryptonews AU2026/04/22 13:22
Sandoll ने AI-Web3 प्लेटफ़ॉर्म विस्तार रणनीति लॉन्च की

Sandoll ने AI-Web3 प्लेटफ़ॉर्म विस्तार रणनीति लॉन्च की

दक्षिण कोरिया स्थित Sandoll ने Sandoll Square नामक एक नई व्यावसायिक प्रभाग बनाकर प्लेटफ़ॉर्म क्षेत्र में विस्तार करने की योजना की घोषणा की है। यह पहल
शेयर करें
CoinTrust2026/04/22 13:37
ASTEROID मुनाफे ने $575 को $1.17M में बदला

ASTEROID मुनाफे ने $575 को $1.17M में बदला

एक ट्रेडर ने सिर्फ 5 दिनों में $575 को $1.17M में बदल दिया, 2.79B ASTEROID को 503 ETH में बेचने के बाद। जबरदस्त 2,000x+ का मुनाफा। #Crypto #ETH #ASTEROID
शेयर करें
CoinoMedia2026/04/22 14:00

24/7 लाइव न्यूज़

अधिक

USD1 Genesis: 0 Fees + 12% APR

USD1 Genesis: 0 Fees + 12% APRUSD1 Genesis: 0 Fees + 12% APR

New users: stake for up to 600% APR. Limited time!