Une campagne de phishing par fausse authentification à deux facteurs cible les utilisateurs de MetaMask. Une arnaque de phishing sophistiquée visant les utilisateurs de MetaMask exploite de fausses vérifications 2 FAUne campagne de phishing par fausse authentification à deux facteurs cible les utilisateurs de MetaMask. Une arnaque de phishing sophistiquée visant les utilisateurs de MetaMask exploite de fausses vérifications 2 FA

Une arnaque par hameçonnage usurpant MetaMask avec 2FA utilise un design soigné pour voler les seed phrases des portefeuilles

  • Une fausse campagne d'hameçonnage utilisant l'authentification à deux facteurs émerge, ciblant les utilisateurs de MetaMask.
  • Une arnaque d'hameçonnage sophistiquée ciblant les utilisateurs de MetaMask exploite de fausses vérifications 2FA.
  • L'arnaque d'hameçonnage MetaMask met en évidence les risques croissants d'ingénierie sociale dans la sécurité crypto.

Une nouvelle campagne d'hameçonnage ciblant les utilisateurs de MetaMask attire l'attention sur la rapidité avec laquelle les arnaques crypto évoluent.

Le stratagème utilise un flux d'authentification à deux facteurs convaincant pour inciter les utilisateurs à divulguer leurs phrases de récupération de portefeuille.

Bien que les pertes globales dues à l'hameçonnage crypto aient fortement chuté en 2025, les tactiques derrière ces attaques deviennent plus sophistiquées et plus difficiles à détecter.

Les chercheurs en sécurité affirment que la campagne reflète un passage de messages spam grossiers à une usurpation d'identité soigneusement conçue, combinant une image de marque familière, une précision technique et une pression psychologique.

Le résultat est une menace qui semble routinière en surface mais peut conduire à une prise de contrôle complète du portefeuille en quelques minutes.

Comment fonctionne l'arnaque

La campagne a été signalée par le responsable de la sécurité chez SlowMist, qui a partagé les détails sur X.

Les e-mails d'hameçonnage sont conçus pour ressembler à des messages officiels du support MetaMask et prétendent que les utilisateurs doivent activer l'authentification à deux facteurs obligatoire.

Ils reproduisent fidèlement l'image de marque du fournisseur de portefeuille, utilisant le logo du renard, la palette de couleurs et la mise en page que de nombreux utilisateurs reconnaissent.

Une partie clé de la tromperie réside dans les domaines web utilisés par les attaquants. Dans les cas documentés, le faux domaine ne différait du véritable que par une seule lettre.

Ce petit changement le rend facile à manquer, surtout sur les écrans mobiles ou lorsque les utilisateurs agissent rapidement.

Une fois le lien ouvert, les victimes sont dirigées vers un site web qui imite étroitement l'interface de MetaMask.

Le faux processus 2FA

Sur le site d'hameçonnage, les utilisateurs sont guidés à travers ce qui semble être une procédure de sécurité standard.

Chaque étape renforce l'idée que le processus est légitime et conçu pour protéger le compte.

À l'étape finale, le site demande aux utilisateurs de saisir leur phrase de récupération de portefeuille, la présentant comme une étape requise pour compléter la configuration de l'authentification à deux facteurs.

C'est le moment décisif de l'arnaque. Une phrase de récupération, également connue sous le nom de phrase mnémonique, fonctionne comme la clé principale d'un portefeuille.

Avec elle, un attaquant peut recréer le portefeuille sur un autre appareil, transférer des fonds sans approbation et signer des transactions de manière indépendante.

Les mots de passe, l'authentification à deux facteurs et les confirmations d'appareil deviennent sans importance une fois la phrase compromise.

Pour cette raison, les fournisseurs de portefeuilles avertissent à plusieurs reprises les utilisateurs de ne jamais partager les phrases de récupération en aucune circonstance.

L'utilisation de l'authentification à deux facteurs comme appât est délibérée.

La 2FA est largement associée à une sécurité renforcée, ce qui réduit les soupçons.

Lorsqu'elle est combinée à l'urgence et à une présentation professionnelle, elle crée un faux sentiment de sécurité.

Même les utilisateurs expérimentés peuvent être pris au dépourvu lorsqu'une fonction de sécurité familière est transformée en outil de tromperie.

Le début de 2026 a déjà montré des signes de reprise de l'activité du marché, notamment des rallyes de meme coins et une participation croissante des particuliers.

À mesure que l'activité augmente, les attaquants semblent revenir avec des méthodes plus raffinées plutôt qu'avec des volumes plus élevés d'arnaques de mauvaise qualité.

La campagne d'hameçonnage MetaMask suggère que les futures menaces pourraient moins dépendre de l'échelle et davantage de la crédibilité.

Pour les utilisateurs de MetaMask et des portefeuilles crypto plus largement, l'épisode souligne la nécessité d'une vigilance constante.

Les outils de sécurité restent essentiels, mais comprendre comment ils peuvent être détournés est tout aussi important que de les utiliser.

L'article Fake MetaMask 2FA phishing scam uses polished design to steal wallet seed phrases est apparu en premier sur CoinJournal.

Opportunité de marché
Logo de Scamcoin
Cours Scamcoin(SCAM)
$0.001121
$0.001121$0.001121
-2.26%
USD
Graphique du prix de Scamcoin (SCAM) en temps réel
Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter service@support.mexc.com pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.

Vous aimerez peut-être aussi

L'enchevêtrement crypto d'un milliard de dollars de Trump pourrait geler la réforme de la structure du marché jusqu'en 2029

L'enchevêtrement crypto d'un milliard de dollars de Trump pourrait geler la réforme de la structure du marché jusqu'en 2029

Après le décès du représentant Doug LaMalfa (R-CA), la majorité républicaine à la Chambre se rétrécit. Les démocrates pourraient également renforcer leur position et retarder l'adoption d'une législation clé sur les crypto
Partager
Crypto.news2026/01/07 07:59
Adam Wainwright Remonte Sur Le Monticule Pour Honorer Darryl Kile

Adam Wainwright Remonte Sur Le Monticule Pour Honorer Darryl Kile

L'article Adam Wainwright remonte sur le monticule pour honorer Darryl Kile est apparu sur BitcoinEthereumNews.com. Adam Wainwright des St. Louis Cardinals dans l'abri pendant la deuxième manche contre les Miami Marlins au Busch Stadium le 18 juillet 2023 à St. Louis, Missouri. (Photo par Brandon Sloter/Image Of Sport/Getty Images) Getty Images Adam Wainwright, fidèle des St. Louis Cardinals, est un homme plutôt décontracté, et tout à fait susceptible de discuter avec vous des traditions du baseball et des barbecues, ou même de partager une blague. Cette personnalité s'est révélée la semaine dernière lors de notre appel Zoom quand j'ai mentionné pour la première fois que je suis fan des Chicago Cubs. Il a répondu à la mention de mon fanbase, "Jusqu'à présent, je ne pense pas que cette interview se passe très bien." Pourtant, Wainwright reviendra au Busch Stadium le 19 septembre sur une note plus sérieuse, cette fois pour honorer un autre ancien Cardinal et ami, le regretté Darryl Kile. Wainwright montera sur le monticule non pas en tant que lanceur partant, mais pour lancer le premier lancer cérémonial du match. Se joignant à lui sur le monticule sera la fille de Kile, Sierra, alors que les deux aident à lancer un nouveau programme appelé Playing with Heart. "Le décès de Darryl était un rappel que les maladies cardiaques ne font pas de discrimination, même contre les athlètes d'élite en pleine forme physique," a déclaré Wainwright. "Ce programme vise à aider les gens à reconnaître les risques, à agir et, espérons-le, à sauver des vies." Wainwright, qui a joué pour les St. Louis Cardinals en tant que lanceur partant de 2005 à 2023, vise à fusionner l'essence de la tradition du baseball avec un message crucial sur la santé cardiaque. Kile, un lanceur bien-aimé des Cardinals, est tragiquement décédé en 2002 à l'âge de 33 ans à la suite d'une maladie cardiaque précoce. Sa mort soudaine a secoué le monde du baseball et a laissé un impact durable sur ses coéquipiers, les fans, et surtout sa famille. Maintenant, plus de deux décennies plus tard, Sierra Kile s'avance avec Wainwright pour...
Partager
BitcoinEthereumNews2025/09/18 02:08
Un baleine vendeuse à découvert qui a vendu 255 BTC est passée d'un profit à une perte latente de 2,5 millions de dollars.

Un baleine vendeuse à découvert qui a vendu 255 BTC est passée d'un profit à une perte latente de 2,5 millions de dollars.

PANews a rapporté le 7 janvier que, selon la surveillance d'Onchain Lens, une baleine vendeuse à découvert qui avait précédemment vendu 255 BTC détient actuellement plusieurs positions à fort effet de levier
Partager
PANews2026/01/07 08:32