Uma operação de phishing direcionada a usuários da MetaMask surgiu usando falsos alertas de autenticação em duas etapas para roubar wallet recovery phrases. O ataque explora identidade visual profissional e nomes de domínio quase idênticos para enganar usuários e levá‑los a revelar suas frases-semente, de acordo com a empresa de segurança em blockchain SlowMist.
O que aconteceu: falsos alertas de segurança
Os atacantes send e‑mails que parecem se originar do suporte da MetaMask, anunciando requisitos obrigatórios de autenticação em duas etapas.
As mensagens incluem o logotipo da raposa da MetaMask e o esquema de cores oficial.
O diretor de segurança da informação da SlowMist documentou o golpe em uma publicação no X, revelando que os atacantes usam domínios que diferem por apenas uma letra do site oficial.
As vítimas que clicam nos links são direcionadas para sites de phishing projetados para imitar processos de segurança legítimos.
At the final stage, users are prompted to enter their seed phrase under the guise of completing "2FA security verification."
Uma frase-semente concede acesso completo à carteira. Quem a obtém pode transferir fundos, recriar a carteira em outro dispositivo, assumir o controle de todas as chaves privadas associadas e executar transações de forma independente — tudo isso sem necessidade de senhas, autenticação em duas etapas ou aprovação de dispositivo.
Also Read: Trump Tokens Rally Following Venezuela Military Operation Saturday
Por que isso importa: ameaças ressurgentes
O golpe aparece no momento em que as perdas por phishing em criptomoedas caíram 83%, para aproximadamente US$ 84 milhões em 2025, abaixo de quase US$ 494 milhões em 2024.
"As perdas com phishing acompanharam de perto a atividade de mercado. O terceiro trimestre registrou tanto o rali mais forte de ETH quanto as maiores perdas com phishing (US$ 31 milhões). Quando os mercados estão ativos, a atividade geral dos usuários aumenta, e uma porcentagem acaba se tornando vítima — o phishing funciona como uma função de probabilidade da atividade dos usuários", Scam Sniffer's report stated.
Read Next: Aave Founder Pledges Revenue Sharing After 55% Vote Opposes Community Control

