मेटामास्क उपयोगकर्ता एक नए "2FA सत्यापन" फ़िशिंग घोटाले के जोखिम में हैं जो सुरक्षा सुधार के बहाने उनके सीड फ़्रेज़ को चुरा लेता है। ब्लॉकचेन के अनुसारमेटामास्क उपयोगकर्ता एक नए "2FA सत्यापन" फ़िशिंग घोटाले के जोखिम में हैं जो सुरक्षा सुधार के बहाने उनके सीड फ़्रेज़ को चुरा लेता है। ब्लॉकचेन के अनुसार

MetaMask उपयोगकर्ता नकली 2FA फ़िशिंग घोटाले के निशाने पर जो सीड फ़्रेज़ चुराता है

2026/01/05 16:20
3 मिनट पढ़ें
इस कॉन्टेंट के संबंध में प्रतिक्रिया या चिंताओं के लिए, कृपया crypto.news@mexc.com पर हमसे संपर्क करें

MetaMask उपयोगकर्ता एक नए "2FA सत्यापन" फ़िशिंग घोटाले के जोखिम में हैं जो सुरक्षा में सुधार की आड़ में उनका सीड फ्रेज़ चुरा लेता है।

सारांश
  • MetaMask उपयोगकर्ताओं को एक नकली 2FA सत्यापन प्रक्रिया वाली फ़िशिंग अभियान द्वारा निशाना बनाया जा रहा है।
  • यह नया अभियान बड़े पैमाने के वॉलेट एक्सप्लॉइट और Trust Wallet Chrome एक्सटेंशन घटना के बाद आया है।

ब्लॉकचेन सुरक्षा फर्म SlowMist के अनुसार, MetaMask उपयोगकर्ताओं को एक नकली ईमेल प्राप्त हो रहा है जो उन्हें टू-फैक्टर ऑथेंटिकेशन सक्षम करने के लिए प्रेरित करके तात्कालिकता की झूठी भावना पैदा करता है। संदेश MetaMask-ब्रांडेड है और पहली नज़र में विश्वसनीय दिखता है। (नीचे देखें।)

हमलावरों द्वारा भेजा गया नकली ईमेल।

विशेष रूप से, दुर्भावनापूर्ण नोटिफ़ायर एक काउंटडाउन टाइमर के साथ भी आता है, जो उपयोगकर्ता पर दबाव बढ़ाता है और त्वरित प्रतिक्रिया को मजबूर करने का प्रयास करता है।

"Enable 2FA Now" बटन पर क्लिक करने पर, उपयोगकर्ताओं को हमलावर द्वारा होस्ट किए गए एक नकली पेज पर पुनर्निर्देशित किया जाता है। हालांकि, वास्तव में, पूरी प्रक्रिया एक धोखा है। मुख्य लक्ष्य MetaMask उपयोगकर्ताओं को उनका मेमोनिक फ्रेज़ दर्ज करने के लिए धोखा देना है, जिसका उपयोग हमलावर उनके वॉलेट से फंड एक्सेस और ट्रांसफर करने के लिए कर सकते हैं। (नीचे देखें।)

दुर्भावनापूर्ण वेबसाइट उपयोगकर्ताओं से उनका सीड फ्रेज़ इनपुट करने के लिए कह रही है।

जबकि पहली नज़र में कम सतर्क उपयोगकर्ता इस योजना में फंस सकता है, नकली ईमेल में कई संकेत होते हैं जो उपयोगकर्ताओं को धोखाधड़ी की पहचान करने में मदद कर सकते हैं।

उदाहरण के लिए, ऐसे फ़िशिंग संदेशों में अक्सर सूक्ष्म टाइपो या डिज़ाइन असंगतियां शामिल होती हैं जो उनकी असली प्रकृति को प्रकट कर सकती हैं। इस मामले में, MetaMask उपयोगकर्ताओं को जिस URL पर पुनर्निर्देशित किया गया था, उसकी स्पेलिंग "metamask" के बजाय "mertamask" थी। कुछ मामलों में, ये ईमेल पूरी तरह से असंबंधित ईमेल खातों से भी भेजे जाते हैं, या Gmail जैसे सार्वजनिक डोमेन का उपयोग करने वाले पतों से भेजे जाते हैं। (नीचे देखें।)

नकली ईमेल में टाइपो।

अंत में, यह याद रखना महत्वपूर्ण है कि MetaMask अनचाहे ईमेल नहीं भेजता जो उपयोगकर्ताओं से अपने खातों को सत्यापित करने या सुरक्षा अपडेट करने के लिए कहते हैं। ऐसे किसी भी अनुरोध आमतौर पर घोटाले होते हैं।

क्रिप्टो उपयोगकर्ताओं को लक्षित करने वाले हाल के फ़िशिंग अभियान

पिछले सप्ताह के अंत में, साइबर सुरक्षा शोधकर्ता व्लादिमीर एस. ने एक समान अभियान को चिह्नित किया जिसने नकली MetaMask ऐप अपडेट को बढ़ावा दिया। माना जाता है कि यह एक चल रहे वॉलेट-ड्रेनिंग एक्सप्लॉइट से जुड़ा है।

ऑन-चेन स्लूथ ZachXBT के अनुसार, घटना के परिणामस्वरूप प्रति वॉलेट $2,000 से कम का नुकसान हुआ लेकिन कई EVM-संगत नेटवर्क में उपयोगकर्ताओं की एक विस्तृत श्रृंखला प्रभावित हुई। हालांकि, यह पुष्टि नहीं हुई है कि दोनों अभियान निश्चित रूप से जुड़े हुए हैं या नहीं।

यह घटना क्रिसमस दिवस पर हुए Trust Wallet हैक से भी जुड़ी थी, जहां नुकसान लगभग $7 मिलियन तक पहुंच गया। 

हमलावर वॉलेट के ब्राउज़र एक्सटेंशन सोर्स कोड तक पहुंच प्राप्त करने में सफल रहा और एक्सटेंशन का एक दुर्भावनापूर्ण संस्करण Chrome Web Store पर अपलोड किया। Trust Wallet ने घटना से प्रभावित सभी उपयोगकर्ताओं को मुआवजा देने का संकल्प लिया है।

अलग से, Cardano उपयोगकर्ताओं को भी एक अलग चल रहे हमले के बारे में चेतावनी दी गई जिसमें धोखाधड़ी वाले Eternl Desktop एप्लिकेशन को बढ़ावा देने वाले ईमेल परिचालित किए गए।

इन सभी घटनाओं के दो सप्ताह से भी कम समय में होने के बावजूद, एक हालिया Scam Sniffer रिपोर्ट से पता चला कि 2025 में क्रिप्टो फ़िशिंग अभियानों से कुल नुकसान पिछले वर्ष की तुलना में लगभग 88% घट गया।

अस्वीकरण: इस साइट पर बाहर से पोस्ट किए गए लेख, सार्वजनिक प्लेटफार्म से लिए गए हैं और केवल सूचना देने के उद्देश्यों के लिए उपलब्ध कराए गए हैं. वे निश्चित तौर पर MEXC के विचारों को नहीं दिखाते. सभी संबंधित अधिकार मूल लेखकों के पास ही हैं. अगर आपको लगता है कि कोई कॉन्टेंट तीसरे पक्ष के अधिकारों का उल्लंघन करता है, तो कृपया उसे हटाने के लिए crypto.news@mexc.com से संपर्क करें. MEXC किसी कॉन्टेंट की सटीकता, पूर्णता या समयबद्धता के संबंध में कोई गारंटी नहीं देता है और प्रदान की गई जानकारी के आधार पर की गई किसी भी कार्रवाई के लिए जिम्मेदार नहीं है. यह कॉन्टेंट वित्तीय, कानूनी या अन्य प्रोफ़ेशनल सलाह नहीं है, न ही इसे MEXC द्वारा अनुशंसा या समर्थन माना जाना चाहिए.

आपको यह भी पसंद आ सकता है

Windows पर USB बनाम 3.5mm ऑडियो इनपुट डिवाइसों के साथ लेटेंसी और क्वालिटी समस्याओं को ठीक करना

Windows पर USB बनाम 3.5mm ऑडियो इनपुट डिवाइसों के साथ लेटेंसी और क्वालिटी समस्याओं को ठीक करना

यदि आप अपने Windows PC पर ऑडियो समस्याओं का सामना कर रहे हैं, तो USB और 3.5mm डिवाइसों के बीच स्विच करने से मदद मिल सकती है। USB ऑडियो में डिजिटल प्रोसेसिंग के कारण अक्सर अधिक लेटेंसी होती है
शेयर करें
Techbullion2026/03/07 15:57
Ethereum (ETH) मूल्य विश्लेषण: व्हेल खरीदारी तेज होती है जबकि नेटवर्क स्टेकिंग मांग में विस्फोट

Ethereum (ETH) मूल्य विश्लेषण: व्हेल खरीदारी तेज होती है जबकि नेटवर्क स्टेकिंग मांग में विस्फोट

एथेरियम (ETH) $2,000 के करीब कारोबार कर रहा है क्योंकि व्हेल जमा कर रहे हैं, स्टेकिंग कतार 3.4M ETH तक पहुंची, ETF में $90M का बहिर्वाह देखा गया, और विटालिक ने Minimmit अपग्रेड का प्रस्ताव दिया। पोस्ट एथेरियम
शेयर करें
Blockonomi2026/03/07 16:14
विटालिक ब्यूटेरिन का एथेरियम डेवलपर्स से संदेश: इसे ऐसे बनाएं जैसे आपके बिना भी चलना है

विटालिक ब्यूटेरिन का एथेरियम डेवलपर्स से संदेश: इसे ऐसे बनाएं जैसे आपके बिना भी चलना है

मुख्य बातें विटालिक ब्यूटेरिन चाहते हैं कि Ethereum ऐप्स डेवलपर्स, कॉर्पोरेट सर्वर या विश्वसनीय तीसरे पक्षों के बिना काम करें दो प्रमुख […] The post Vitalik
शेयर करें
Coindoo2026/03/07 15:49