MetaMask, een bekende provider van crypto-wallets, waarschuwt investeerders voor de aanhoudende phishingpogingen door oplichters. Deze proberen verbinding te maken met gebruikers via het e-mailupstreamsysteem van Namecheap.
Diensten verkeerd ingezet om emails te versturen
Op de avond van 12 februari kwam webhostingbedrijf Namecheap erachter dat één van zijn diensten door derden verkeerd werd gebruikt om ongeautoriseerde e-mails te verzenden, dit maal specifiek gericht op gebruikers van MetaMask. Het bedrijf beschouwde dit als een ‘probleem met de e-mailgateway’. Ook via Twitter gaf MetaMask de waarschuwing nog eens af. Deze Tweet is hieronder te zien.
Proactieve waarschuwing vanuit MetaMask
Via een proactieve waarschuwing herinnerde MetaMask zijn miljoenen volgers eraan dat het bedrijf geen Know-Your-Customer (KYC)-informatie verzamelt en nooit via e-mail contact zal opnemen voor het bespreken van accountgegevens.
De door de hacker verzonden phishing-e-mails bevatten een link die leidt naar een nep-MetaMask-website, waar wordt gevraagd om een geheime herstelzin af te geven met als reden ‘om jouw crypto-wallet veilig te houden’.
De aanbieder van de crypto-wallets raadt investeerders aan om dan ook niets te delen, omdat dit de hacker de volledige controle geeft over de gebruikersgelden. Ook Namecheap zelf bevestigde via een Tweet de activiteiten.
Diensten Namecheap zijn niet aangetast
Namecheap bevestigde verder dat zijn diensten niet aangetast zijn en dat er bij dit incident geen klantgegevens zijn gelekt. Binnen 2 uur na de eerste melding meldde Namecheap dat de mailbezorgingsdienst was hersteld en dat alle communicatie voortaan van de officiële bron zou komen.
Het hoofdprobleem met betrekking tot het verzenden van ongevraagde e-mails wordt nog verder onderzocht. Beleggers wordt geadviseerd om websitelinks, e-mailadressen en contactpunten opnieuw te controleren bij het omgaan met communicatie van MetaMask en Namecheap.
Verder kon Namecheap bevestigen dat ze de frauduleuze e-mails konden stoppen en namen ze contact op met hun upstream-provider om het probleem van hun kant op te lossen.
Cryptoplatform met noodstop stilgelegd na diefstal 20 Bitcoin
Een hacker combineerde zes lekken en stal 20 Bitcoin en andere crypto van Maya Protocol. Het cross-chain-netwerk ligt volledig stil.
Harmony draait blockchain terug na hack, 109.000 transacties verdwijnen
Harmony draait zijn blockchain terug na een exploit, waardoor ruim 109.000 transacties verdwijnen en ook onschuldige gebruikers door de ingreep geraakt worden.
Ernstig Mac-lek misbruikt: computers gekaapt voor cryptomining
Hackers misbruiken een ernstig Apple-lek om Macs over te nemen en Monero te minen. Gebruikers krijgen dringend advies hun systemen direct bij te werken.
Meest gelezen
Tijdperk van goedkoop geld is voorbij, ING waarschuwt voor gevolgen
ING waarschuwt: de tijd van gratis geld is voorbij. Dit betekenen blijvend hoge rentes voor de economie, beleggers en jouw vermogen.
Oud-ASML’er helpt China aan cruciale EUV-lichtbron
China zet stap richting eigen EUV-chipmachines dankzij voormalig ASML-wetenschapper, maar ASML blijft voorlopig voor.
Gevallen AI-wonderkind stopt half miljard in ASML-rivaal
ASML-rivaal Source Foundry kreeg deze week 400 miljoen dollar van een 24-jarige die net twee derde van zijn fonds verloor.
