Jak rozpoznać oszustwa związane z „weryfikacją tożsamości MetaMask”

Phishing/Oszustwo

Znany również jako: "MetaMask Identity Verification" oszustwo phishingowe

Poziom uszkodzenia:

Otrzymaj bezpłatne skanowanie i sprawdź, czy twój komputer jest zainfekowany.

USUŃ TO TERAZ

Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.

Czym jest fałszywa strona internetowa „MetaMask Identity Verification”?

Nasi badacze odkryli „MetaMask Identity Verification” phishing scam podczas przeglądania podejrzanych stron internetowych. Jest to strona MetaMask służąca do weryfikacji tożsamości użytkownika w celu skonfigurowania interakcji z walutami cyfrowymi. Celem tego oszustwa jest nakłonienie ofiar do ujawnienia prywatnych danych.

Fałszywa strona internetowa służąca do weryfikacji tożsamości MetaMask

WAŻNA UWAGA: Nie oceniamy projektów kryptowalutowych, dlatego przed zainwestowaniem pieniędzy prosimy o przeprowadzenie własnych badań.

Federalna Komisja Handlu (FTC) twierdzi, że od początku 2021 r. ponad 46 000 osób zgłosiło utratę ponad 1 mld dolarów w kryptowalutach w wyniku oszustw – to około jedna czwarta wszystkich zgłoszonych strat, więcej niż w przypadku jakiejkolwiek innej metody płatności.

Przegląd fałszywej strony internetowej „MetaMask Identity Verification”

Ta fałszywa strona jest przedstawiana jako witryna służąca do weryfikacji tożsamości dla portfeli MetaMask. Należy podkreślić, że strona ta jest nielegalna i nie ma żadnego związku z rzeczywistą firmą MetaMask ani jej deweloperem – Consensys Software Inc.

Po naciśnięciu przycisku „Weryfikuj teraz” otwiera się kolejna strona „Weryfikacja KYC” (Poznaj swojego klienta), na której użytkownik proszony jest o wybranie kraju zamieszkania oraz rodzaju dokumentu tożsamości, który zamierza przedstawić (tj. dowód osobisty, paszport lub prawo jazdy). Na kolejnej stronie użytkownik proszony jest o podanie imienia i nazwiska, daty urodzenia oraz numeru dowodu tożsamości. Ostatnim krokiem jest przesłanie dwóch zdjęć dowodu tożsamości. Kolejna strona internetowa jest zamaskowana jako strona logowania.

Celem tego oszustwa jest pozyskanie danych osobowych, które mogą zostać wykorzystane do różnych niecnych celów, w tym do kradzieży tożsamości. Witryna może również rejestrować podane dane logowania, co ze względu na częste ponowne wykorzystywanie haseł może narazić na niebezpieczeństwo różne konta internetowe.

Podsumowując, oszustwa takie jak „MetaMask Identity Verification” wiążą się z ryzykiem poważnych problemów związanych z prywatnością, stratami finansowymi i kradzieżą tożsamości.

Jeśli podałeś oszustom swoje dane osobowe lub finansowe, natychmiast skontaktuj się z odpowiednimi organami. A jeśli ujawniłeś swoje dane logowania, zmień hasła wszystkich potencjalnie narażonych kont i niezwłocznie skontaktuj się z oficjalną pomocą techniczną.

Podsumowanie zagrożeń:
Nazwa "MetaMask Identity Verification" oszustwo phishingowe
Rodzaj zagrożenia Phishing, oszustwo, inżynieria społeczna, nadużycie finansowe
Przebranie Strona weryfikacji tożsamości dla MetaMask.
Powiązane domeny londonnnmgk[.]uk
Nazwy wykrywania alphaMountain.ai (phishing), ChainPatrol (złośliwe oprogramowanie), ESET (phishing), Fortinet (phishing), Google Safebrowsing (phishing), pełna lista wykrytych zagrożeń (VirusTotal)
Adres IP serwera 104.21.83.39
Metody dystrybucji Zainfekowane strony internetowe, spam w mediach społecznościowych, nieuczciwe reklamy pop-up, potencjalnie niechciane aplikacje.
Uszkodzenie Utrata poufnych danych osobowych, straty finansowe, kradzież tożsamości, możliwe zainfekowanie złośliwym oprogramowaniem.
Usuwanie malware (Windows)

Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner.

Pobierz Combo Cleaner

Bezpłatny skaner sprawdza, czy twój komputer jest zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.

Ogólnie o oszustwach internetowych

Pisaliśmy już o niezliczonych oszustwach internetowych. Mogą one znacznie różnić się wyglądem i sposobem działania. Sprowadzają się one do nakłonienia użytkowników do wykonania określonych czynności, których ostatecznym celem jest wygenerowanie przychodów ich kosztem.

Mówiąc dokładniej, oszuści mogą próbować nakłonić ofiary do ujawnienia danych prywatnych (np. danych osobowych, danych logowania, numerów kart kredytowych itp.), wysłania pieniędzy oszustom, podłączenia portfeli cyfrowych do programów do kradzieży kryptowalut, pobrania/zainstalowania programów itp.

Oszustwa internetowe są często źle skonstruowane i pełne różnych błędów, ale mogą być również profesjonalnie przygotowane i przekonująco zamaskowane jako treści powiązane z legalnymi podmiotami. Dlatego zdecydowanie zalecamy zachowanie ostrożności podczas przeglądania stron internetowych i inwestowania w sieci.

Jak otworzyłem fałszywą stronę internetową?

Ogólnie rzecz biorąc, oszustwa internetowe są promowane za pośrednictwem stron internetowych wykorzystujących nieuczciwe sieci reklamowe (przekierowania), spam (np. e-maile, powiadomienia przeglądarki, posty w mediach społecznościowych/na forach, prywatne wiadomości/wiadomości bezpośrednie, automatyczne połączenia telefoniczne, zimne telefony, SMS-y, itp.), złośliwe reklamy (intruzja reklamowa), typosquatting (błędnie wpisane adresy URL) oraz adware (reklamy lub przekierowania).

Jak uniknąć odwiedzania oszukańczych stron internetowych?

Ostrożność jest kluczem do zapewnienia bezpieczeństwa w Internecie. Dlatego należy zwracać uwagę na adresy URL i wprowadzać je ostrożnie. Należy zachować ostrożność w przypadku stron internetowych, reklam i wiadomości, które zawierają niewiarygodne obietnice lub ostrzegają przed poważnymi zagrożeniami.

Nie korzystaj z witryn internetowych oferujących pirackie treści lub inne wątpliwe usługi (np. torrenty, nielegalne strumieniowanie/pobieranie itp.), ponieważ strony te zazwyczaj wykorzystują nieuczciwe sieci reklamowe. Ignoruj lub blokuj powiadomienia przeglądarki dotyczące wysyłania danych z podejrzanych stron.

Nie otwieraj załączników ani linków zawartych w podejrzanych/nieistotnych wiadomościach e-mail i innych wiadomościach. Pobieraj pliki z oficjalnych/zweryfikowanych źródeł i zachowaj ostrożność podczas instalacji (np. przeczytaj warunki, zapoznaj się z opcjami, użyj ustawień „Niestandardowe/Zaawansowane” i zrezygnuj z dodatkowych aplikacji, rozszerzeń itp.), aby zapobiec infiltracji urządzenia przez oprogramowanie dołączone do pakietu/niebezpieczne (np. adware).

Jeśli Twój komputer jest już zainfekowany, zalecamy przeprowadzenie skanowania za pomocą Combo Cleaner Antivirus dla Windows, aby automatycznie wyeliminować wszystkie zagrożenia.

Wygląd fałszywej strony internetowej „MetaMask Identity Verification” (GIF):

Wygląd fałszywej strony internetowej MetaMask Identity Verification (GIF)

Natychmiastowe automatyczne usunięcie malware:

Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:

POBIERZ Combo Cleaner

Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.

Szybkie menu:

Jak rozpoznać oszustwo pop-up?

Okienka pop-up z różnymi fałszywymi wiadomościami są powszechnym rodzajem przynęty, z której korzystają cyberprzestępcy. Zbierają wrażliwe dane osobowe, nakłaniają internautów do zadzwonienia pod fałszywe numery pomocy technicznej, zakupu subskrypcji bezużytecznych usług online, zainwestowania w podejrzane oszustwa kryptowalutowe itp.

Chociaż w większości przypadków te okienka pop-up nie infekują urządzeń użytkowników malware, mogą powodować bezpośrednie straty finansowe lub kradzież tożsamości.

Cyberprzestępcy starają się tworzyć nieuczciwe okienka pop-up tak, aby wyglądały na wiarygodne. Jednak oszustwa mają zwykle następujące cechy:

  • Błędy ortograficzne i nieprofesjonalne obrazy — Dokładnie sprawdź informacje wyświetlane w okienku pop-up. Błędy ortograficzne i nieprofesjonalne obrazy mogą być oznaką oszustwa.
  • Poczucie pilności — Minutnik z kilkoma minutami, proszący o podanie swoich danych osobowych lub zasubskrybowanie jakiejś usługi online.
  • Twierdzenia, że coś wygrałeś — Jeśli nie brałeś udziału w loterii, konkursie internetowym itp., a widzisz okienko pop-up z informacją, że wygrałeś.
  • Skanowanie komputera lub urządzenia mobilnego — Okienko pop-up, które skanuje urządzenie i informuje o wykrytych problemach jest niewątpliwie oszustwem. Witryny nie mogą wykonywać takich działań.
  • Wyłączność — Okienka pop-up informujące, że tylko ty masz tajny dostęp do programu finansowego, który może szybko uczynić cię bogatym.

Przykłady oszustwa pop-up:

Przykład oszustwa pop-up

Jak działają oszustwa pop-up?

Cyberprzestępcy i oszukańczy marketingowcy wykorzystują zwykle różne sieci reklamowe, techniki zatruwania wyszukiwarek i podejrzane strony internetowe, aby generować ruch do swoich okienek pop-up. Użytkownicy trafiają na ich internetowe przynęty po kliknięciu fałszywych przycisków pobierania, skorzystaniu ze strony z torrentami lub po prostu kliknięciu wyniku wyszukiwania w internecie.

Oszustwa pop-up są wyświetlane na podstawie lokalizacji użytkowników i informacji o urządzeniu. Przynęty prezentowane w takich okienkach pop-up obejmują zarówno programy szybkiego wzbogacania się, jak i fałszywe skany antywirusowe.

Jak usunąć fałszywe okienka pop-up?

W większości przypadków oszustwa pop-up nie infekują urządzeń użytkowników złośliwym oprogramowaniem. Jeśli napotkałeś oszukańcze okienko pop-up, po prostu je zamknij. W niektórych przypadkach oszustwa pop-up mogą być trudne do zamknięcia. W takich przypadkach zamknij przeglądarkę internetową i uruchom ją ponownie.

W niezwykle rzadkich przypadkach może być konieczne przywrócenie przeglądarki internetowej. W tym celu skorzystaj z naszych instrukcji wyjaśniających jak przywrócić ustawienia przeglądarki internetowej.

Jak zapobiec fałszywym okienkom pop-up?

Aby zapobiec pojawianiu się oszustw pop-up, należy odwiedzać tylko renomowane witryny. Witryny z torrentami, pirackim oprogramowaniem, bezpłatnym streamingiem filmów online, pobieraniem filmów z YouTube i inne witryny o podobnej reputacji często przekierowują użytkowników sieci do oszustw pop-up.

Aby zminimalizować ryzyko napotkania oszustw pop-up, należy regularnie aktualizować przeglądarki internetowe i korzystać z renomowanej aplikacji anty-malware. W tym celu polecamy  Combo Cleaner Antivirus dla Windows.

Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?

To zależy od rodzaju oszustwa, na które się nabrałeś. Najczęściej oszustwa pop-up mają na celu nakłonienie użytkowników do wysłania pieniędzy, podania danych osobowych lub udostępnienia urządzenia.

  • Jeśli wysłałeś pieniądze oszustom: Powinieneś skontaktować się ze swoją instytucją finansową i wyjaśnić, że zostałeś oszukany. Jeśli szybko ją poinformujesz, istnieje szansa na odzyskanie pieniędzy.
  • Jeśli podałeś swoje dane osobowe: Zmień swoje hasła i włącz uwierzytelnianie dwuskładnikowe we wszystkich usługach online, z których korzystasz. Odwiedź stronę Federalnej Komisji Handlu, aby zgłosić kradzież tożsamości i uzyskać spersonalizowane kroki odzyskiwania.
  • Jeśli pozwolisz oszustom połączyć się z twoim urządzeniem: Powinieneś przeskanować komputer sprawdzonym oprogramowaniem antywirusowym (zalecamy Combo Cleaner Antivirus dla Windows) - cyberprzestępcy mogli na nim umieścić trojany, keyloggery i inne malware. Nie używaj komputera do czasu usunięcia potencjalnych zagrożeń.
  • Pomóż innym użytkownikom internetu: zgłoś oszustwa internetowe Federalnej Komisji Handlu.

Często zadawane pytania (FAQ)

Czym jest oszustwo internetowe?

Oszustwa internetowe to rodzaj wprowadzających w błąd treści internetowych. Oszustwa te mają na celu nakłonienie użytkowników do wykonania określonych czynności, np. ujawnienia poufnych danych, podłączenia portfeli cyfrowych do programów służących do kradzieży kryptowalut, wysłania pieniędzy oszustom, pobrania/zainstalowania oprogramowania itp.

Jaki jest cel oszustw internetowych?

Celem oszustw internetowych jest generowanie dochodów dla oszustów. Osiągają oni zyski głównie poprzez nadużywanie/sprzedaż danych osobowych, promowanie treści (np. stron internetowych, oprogramowania, produktów, usług itp.), pozyskiwanie środków finansowych poprzez oszustwa oraz rozpowszechnianie złośliwego oprogramowania.

Podaję swoje dane osobowe, gdy zostaję oszukany przez internetowego oszusta. Co mam zrobić?

Jeśli ujawniłeś dane osobowe lub finansowe (np. dane dowodu osobistego, zdjęcia/skany paszportu, numery kart kredytowych/debetowych itp.), natychmiast skontaktuj się z odpowiednimi organami. Jeśli jednak podałeś swoje dane logowania, zmień hasła wszystkich potencjalnie narażonych kont i niezwłocznie poinformuj o tym oficjalną obsługę klienta.

Dlaczego spotykam się z oszustwami internetowymi?

Oszustwa internetowe występują głównie na stronach internetowych korzystających z nieuczciwych sieci reklamowych, spamu (np. powiadomień przeglądarki, wiadomości e-mail, prywatnych wiadomości/wiadomości bezpośrednich, postów w mediach społecznościowych itp.), natrętnych reklam, błędnie napisanych adresów URL i oprogramowania reklamowego.

Czy Combo Cleaner ochroni mnie przed oszustwami internetowymi?

Combo Cleaner został zaprojektowany do skanowania odwiedzanych stron internetowych pod kątem oszukańczych i złośliwych treści. Może również zablokować dalszy dostęp do tych stron internetowych.

Udostępnij:

facebook
X (Twitter)
linkedin
skopiuj link
Tomas Meskauskas

Tomas Meskauskas

Ekspert ds. bezpieczeństwa, profesjonalny analityk złośliwego oprogramowania

Jestem pasjonatem bezpieczeństwa komputerowego i technologii. Posiadam ponad 10-letnie doświadczenie w różnych firmach zajmujących się rozwiązywaniem problemów technicznych i bezpieczeństwem Internetu. Od 2010 roku pracuję jako autor i redaktor Pcrisk. Śledź mnie na Twitter i LinkedIn, aby być na bieżąco z najnowszymi zagrożeniami bezpieczeństwa online.

▼ Pokaż dyskusję

Portal bezpieczeństwa PCrisk jest prowadzony przez firmę RCS LT.

Połączone siły badaczy bezpieczeństwa pomagają edukować użytkowników komputerów na temat najnowszych zagrożeń bezpieczeństwa w Internecie. Więcej informacji o firmie RCS LT.

Nasze poradniki usuwania malware są bezpłatne. Jednak, jeśli chciałbyś nas wspomóc, prosimy o przesłanie nam dotacji.

Przekaż darowiznę