MetaMask ອອກການແຈ້ງເຕືອນການຫລອກລວງຍ້ອນວ່າແຮກເກີ Namecheap ສົ່ງອີເມວທີ່ບໍ່ໄດ້ຮັບອະນຸຍາດ

ຜູ້ໃຫ້ບໍລິການກະເປົາເງິນ crypto ທີ່ນິຍົມ MetaMask ເຕືອນນັກລົງທຶນຕໍ່ກັບຄວາມພະຍາຍາມ phishing ຢ່າງຕໍ່ເນື່ອງໂດຍຜູ້ຫລອກລວງທີ່ພະຍາຍາມຕິດຕໍ່ກັບຜູ້ໃຊ້ໂດຍຜ່ານລະບົບຂອງບຸກຄົນທີສາມຂອງ Namecheap ສໍາລັບອີເມວ.

ໃນຕອນແລງຂອງວັນທີ 12 ເດືອນກຸມພາ, ບໍລິສັດເວັບໂຮດຕິ້ງ Namecheap ໄດ້ກວດພົບການໃຊ້ທີ່ບໍ່ຖືກຕ້ອງຂອງການບໍລິການພາກສ່ວນທີສາມຂອງຕົນສໍາລັບການສົ່ງອີເມວທີ່ບໍ່ໄດ້ຮັບອະນຸຍາດບາງຢ່າງ - ເຊິ່ງເປົ້າຫມາຍຜູ້ໃຊ້ MetaMask ໂດຍກົງ. Namecheap ໄດ້ອະທິບາຍເຫດການດັ່ງກ່າວວ່າເປັນ "ບັນຫາປະຕູອີເມວ."

ໃນການແຈ້ງເຕືອນແບບເຄື່ອນໄຫວ, MetaMask ໄດ້ເຕືອນຜູ້ຕິດຕາມລ້ານໆຂອງຕົນວ່າມັນບໍ່ໄດ້ເກັບກໍາ ຮູ້ຈັກລູກຄ້າຂອງເຈົ້າ (KYC) ຂໍ້​ມູນ​ແລະ​ຈະ​ບໍ່​ໄດ້​ຕິດ​ຕໍ່​ຫາ​ທາງ​ອີ​ເມລ​໌​ເພື່ອ​ປຶກ​ສາ​ຫາ​ລື​ລາຍ​ລະ​ອຽດ​ບັນ​ຊີ​.

ອີເມວ phishing ທີ່ຖືກສົ່ງໂດຍແຮກເກີປະກອບມີການເຊື່ອມຕໍ່ທີ່ເປີດເວັບໄຊທ໌ MetaMask ປອມທີ່ຮ້ອງຂໍໃຫ້ມີປະໂຫຍກການຟື້ນຕົວລັບ "ເພື່ອຮັກສາກະເປົາເງິນຂອງເຈົ້າໃຫ້ປອດໄພ."

ຜູ້ໃຫ້ບໍລິການກະເປົ໋າໄດ້ແນະນໍາໃຫ້ນັກລົງທຶນຫຼີກລ່ຽງການແລກປ່ຽນຄໍາສັບຂອງເມັດ, ຍ້ອນວ່າມັນມອບການຄວບຄຸມເງິນຂອງຜູ້ໃຊ້ຢ່າງສົມບູນໃຫ້ກັບແຮກເກີ.

NameCheap ຢືນຢັນຕື່ມອີກວ່າການບໍລິການຂອງຕົນບໍ່ໄດ້ລະເມີດແລະບໍ່ມີຂໍ້ມູນລູກຄ້າຮົ່ວໄຫຼໃນເຫດການນີ້. ພາຍໃນສອງຊົ່ວໂມງຂອງການປະກາດເບື້ອງຕົ້ນ, Namecheap ຢືນຢັນວ່າການຈັດສົ່ງທາງໄປສະນີໄດ້ຖືກຟື້ນຟູຄືນມາແລະການສື່ສານທັງຫມົດຈະມາຈາກແຫຼ່ງທີ່ເປັນທາງການ.

ຢ່າງໃດກໍຕາມ, ບັນຫາຕົ້ນຕໍທີ່ກ່ຽວຂ້ອງກັບການສົ່ງອີເມລ໌ທີ່ບໍ່ໄດ້ຮັບການຮ້ອງຂໍແມ່ນຍັງຢູ່ພາຍໃຕ້ການສືບສວນ. ນັກລົງທຶນໄດ້ຖືກແນະນໍາໃຫ້ກວດເບິ່ງການເຊື່ອມຕໍ່ເວັບໄຊທ໌, ທີ່ຢູ່ອີເມວແລະຈຸດຕິດຕໍ່ໃນເວລາທີ່ຈັດການກັບການສື່ສານຈາກ MetaMask ແລະ Namecheap.

ໃນການຕອບສະຫນອງຕໍ່ການຄຸ້ມຄອງຂອງ Cointelegraph ກ່ຽວກັບຫົວຂໍ້, Namecheap ຢືນຢັນ ສາມາດຢຸດອີເມລ໌ທີ່ຫຼອກລວງໄດ້ ແລະຕິດຕໍ່ກັບຜູ້ໃຫ້ບໍລິການທາງເທິງຂອງພວກເຂົາເພື່ອແກ້ໄຂບັນຫາຈາກຈຸດຈົບຂອງພວກເຂົາ.

ທີ່ກ່ຽວຂ້ອງ: OneKey ກ່າວວ່າມັນມີການແກ້ໄຂຂໍ້ບົກພ່ອງທີ່ເຮັດໃຫ້ກະເປົາເງິນຮາດແວຖືກແຮັກພາຍໃນ 1 ວິນາທີ

ໃນເດືອນມັງກອນ, ແຮກເກີໄດ້ໃຊ້ບໍລິການ Google Ad ເພື່ອລັກ tokens nonfungible (NFTs) ແລະ cryptocurrencies ຈາກນັກລົງທຶນ.

ຜູ້ມີອິດທິພົນ NFT NFT ພຣະເຈົ້າໄດ້ສູນເສຍ "ຈໍານວນການປ່ຽນແປງຊີວິດ" ຫຼັງຈາກໄດ້ດາວໂຫລດຊອບແວທີ່ເປັນອັນຕະລາຍທີ່ຝັງຢູ່ໃນໂຄສະນາ Google ໂດຍບັງເອີນ.

ເຫດການດັ່ງກ່າວເກີດຂຶ້ນເມື່ອຜູ້ມີອິດທິພົນໃຊ້ເຄື່ອງຈັກຊອກຫາຂອງ Google ເພື່ອດາວໂຫລດ OBS, ຊອບແວການຖ່າຍທອດວິດີໂອແບບເປີດ. ຢ່າງໃດກໍ່ຕາມ, ລາວໄດ້ຄລິກໃສ່ການເຊື່ອມຕໍ່ກັບການໂຄສະນາທີ່ໄດ້ຮັບການສະຫນັບສະຫນູນແທນທີ່ຈະເປັນການເຊື່ອມຕໍ່ຢ່າງເປັນທາງການ, ເຊິ່ງເຮັດໃຫ້ການສູນເສຍເງິນທຶນ.