¿Qué es la estafa de criptophishing de MetaMask??
Recibiste un correo electrónico, una ventana emergente, o una notificación del navegador que se veía exactamente como una alerta de seguridad de MetaMask, que indicaba que su billetera necesitaba verificación., Sus bienes están en riesgo., o necesita volver a introducir su frase semilla urgentemente. Antes de hacer clic en nada o escribir una sola palabra, Lee este artículo ahora mismo.. Esta es una de las operaciones de phishing más devastadoras financieramente dirigidas a usuarios de criptomonedas., y el daño puede producirse en segundos.. La guía que se encuentra al final de esta página explica cómo eliminar cualquier malware asociado y cómo proteger su billetera de inmediato..
La estafa de criptophishing MetaMask es una categoría de phishing Ataques que suplantan la identidad de MetaMask, la billetera de criptomonedas basada en navegador más utilizada del mundo., con más 30 millones de usuarios activos — para robar frases semilla, claves privadas, y credenciales de billetera de las víctimas. Estos ataques están documentados en detalle por investigadores de seguridad en SensorsTechForum., Consejos sobre malware, y HowToRemove.Guide y han costado a las víctimas millones de dólares.. MetaMask ha confirmado explícitamente que nunca solicitará su frase semilla bajo ninguna circunstancia, ni siquiera por correo electrónico., no mediante ventana emergente, No a través de ningún canal de soporte. Cualquier solicitud de su frase semilla, llave privada, o frase de recuperación es una estafa. Punto final.

Breve descripción general de la estafa de criptophishing de MetaMask
| Escribe | Estafa de phishing / Operación de malware dirigida a usuarios de la billetera MetaMask para robar frases semilla., claves privadas, y vaciar las billeteras de criptomonedas. Múltiples variantes de entrega, incluyendo correos electrónicos falsos., las extensiones del navegador maliciosos, páginas de soporte falsas, y abuso de notificaciones push. |
| Los síntomas | Correo electrónico o notificación no solicitada que afirma que su billetera MetaMask necesita verificación urgente.. Ventana emergente o alerta del navegador que le solicita que ingrese su frase semilla o clave privada.. Se ha instalado una extensión falsa de MetaMask en el navegador sin tu conocimiento.. El saldo de la billetera se agotó repentinamente hasta quedar a cero.. El navegador es redirigido a páginas falsas de soporte o inicio de sesión de MetaMask.. Posible adware o spyware instalado a través de enlaces maliciosos. |
| Tiempo de eliminación | Aproximadamente 15 minutos para un análisis completo del sistema |
| Herramienta de eliminación | Ver si su sistema ha sido afectado por malware
Descargar
Herramienta de eliminación de software malintencionado
|
¿Cómo llega la estafa de phishing de MetaMask a las víctimas??
Las operaciones de phishing de MetaMask utilizan múltiples vectores de entrega documentados simultáneamente.. Aquí están los más peligrosos y más comunes.:
- Correos electrónicos de phishing que suplantan la identidad de MetaMask — La variante más común. Malspam Las campañas envían correos electrónicos que imitan el diseño oficial de MetaMask: el mismo logotipo., mismo esquema de colores, mismo tono: afirmando que la verificación de su billetera ha caducado., Tu cuenta ha sido suspendida., o se ha detectado actividad sospechosa. Los enlaces de estos correos electrónicos conducen a páginas MetaMask falsas y convincentes que recopilan tu frase semilla en el momento en que la ingresas.. La dirección del remitente utiliza ligeras variaciones como metamask-security.com o support-metamask.io en lugar del dominio real metamask.io..
- Extensiones de navegador MetaMask falsas — Extensiones MetaMask fraudulentas distribuidas a través de resultados falsos de Google Ads, Listados engañosos en la Chrome Web Store, y los sitios de descarga no oficiales instalan una imitación maliciosa de MetaMask que captura silenciosamente tu frase semilla durante la configuración.. Estas extensiones falsas se ven perfectas píxel a píxel mientras transmiten todo lo que ingresas a un C&Servidor C.
- Páginas de soporte falsas de MetaMask a través de publicidad maliciosa de Google Ads — Los estafadores compran anuncios de Google dirigidos a búsquedas como "soporte de MetaMask" o "ayuda con la billetera de MetaMask"., colocar páginas de soporte falsas de MetaMask en la parte superior de los resultados de búsqueda a través de publicidad maliciosa. Las víctimas que llaman al número que aparece en pantalla se ponen en contacto con estafadores que las guían para que proporcionen su frase semilla con el pretexto de resolver un problema con su billetera..
- Abuso de notificaciones push y secuestro de navegador - Notificación de inserción Los permisos otorgados a un sitio web sospechoso pueden utilizarse para enviar alertas de seguridad falsas de MetaMask directamente al escritorio, con una apariencia idéntica a las advertencias de seguridad legítimas del navegador, lo que activa una acción inmediata sin una evaluación crítica.. La secuestrador del navegador También puede redirigir las búsquedas relacionadas con MetaMask a páginas de phishing..
- Suplantación de identidad en redes sociales y mensajes directos — Cuentas falsas de MetaMask en Twitter/X, Discordia, Telegrama, y Reddit contactan a los usuarios que publican sobre problemas con la billetera., Ofreciéndose a ayudar y, finalmente, dirigiéndolos a una página de phishing o pidiéndoles directamente su frase semilla.. MetaMask no tiene soporte oficial por mensaje directo en ninguna plataforma..
¿Qué es la estafa de phishing de MetaMask??
El daño específico depende de la variante con la que te hayas encontrado y de si has interactuado con ella, pero todas las variantes apuntan al mismo objetivo final.: Robando tu frase semilla y vaciando tu billetera.. Aquí está la imagen completa:
- Robo de frases semilla y vaciado instantáneo de la billetera. — El objetivo principal de cada variante de phishing de MetaMask es su 12 o frase semilla de 24 palabras. Cualquiera que tenga tu frase semilla tiene completa, permanente, y acceso irrevocable a todos los activos en todas las billeteras derivadas de ella, en todas las cadenas y todos los tokens.. No hay recuperación posible tras una vulneración de la frase semilla.. En el momento en que tu frase se introduce en una página de phishing, Los bots automatizados vacían tu billetera en cuestión de segundos..
- Recopilación de credenciales para cuentas vinculadas — Más allá de la propia cartera, Las páginas de phishing de MetaMask a menudo también capturan la contraseña utilizada para desbloquear la extensión MetaMask localmente.. Si esta contraseña se reutiliza en exchanges, correo electrónico, u otros servicios, Esas cuentas se enfrentan a un riesgo inmediato de adquisición a través de métodos sistemáticos. recopilación de datos.
- Instalación de malware mediante descargas falsas — Algunas campañas de phishing de MetaMask dirigen a las víctimas a descargar una actualización falsa de MetaMask., herramienta de seguridad, o utilidad de recuperación de billetera. Estas descargas instalan spyware o una carga maliciosa que monitorea la actividad del portapapeles, específicamente vigilando que se copien direcciones de criptomonedas y reemplazándolas con la dirección del atacante., redirigiendo silenciosamente todas las transacciones salientes. Este ofuscador-El secuestrador de portapapeles protegido persiste a través de clave de registro modificaciones entre reinicios.
- Explotación de la aprobación de tokens — Los sitios de phishing de MetaMask más sofisticados presentan a los usuarios una solicitud de conexión y aprobación de billetera que otorga al contrato inteligente del atacante aprobación de gasto ilimitado sobre tokens específicos.. Las víctimas que hacen clic en Aprobar en estas solicitudes dan a los atacantes la posibilidad de vaciar sus tenencias de tokens específicos en cualquier momento, incluso meses después, sin interacción adicional..
MetaMask nunca te enviará un correo electrónico solicitando tu frase semilla.. El soporte de MetaMask nunca te enviará un mensaje directo en ninguna plataforma social.. Las únicas páginas legítimas de MetaMask se encuentran en metamask.io.. Cualquier página en cualquier otro dominio que afirme ser MetaMask es un sitio de phishing..
¿Qué debe hacer?
Si ingresó su frase semilla en cualquier lugar que no sea la extensión oficial de MetaMask durante la configuración inicial.: Crea una billetera completamente nueva con una nueva frase semilla en un dispositivo limpio y transfiere todos los activos restantes de inmediato; tu billetera actual está totalmente comprometida y no se puede proteger.. Si conectaste tu billetera a un sitio sospechoso, Revoca inmediatamente todas las aprobaciones de tokens usando revoke.cash.. Revisa las extensiones de tu navegador y elimina cualquier extensión de MetaMask que no esté instalada desde el sitio web oficial metamask.io.. Ejecuta un análisis completo del dispositivo en busca de malware que secuestre el portapapeles.. Siga la guía de eliminación completa que se encuentra debajo de este artículo para conocer todos los pasos restantes para limpiar su sistema y proteger sus criptomonedas..
- Ventanas
- Mac OS X
- Google Chrome
- Mozilla Firefox
- Microsoft Edge
- Safari
- Internet Explorer
- Detener Push Pop-ups
How to Remove MetaMask Crypto Phishing Scam from Windows.
Paso 1: Scan for MetaMask Crypto Phishing Scam with SpyHunter Anti-Malware Tool



Paso 2: Inicie su PC en modo seguro


Paso 3: Uninstall MetaMask Crypto Phishing Scam and related software from Windows
Pasos de desinstalación para Windows 11
Pasos de desinstalación para Windows 10 y versiones anteriores
Aquí es un método en pocos y sencillos pasos que debe ser capaz de desinstalar la mayoría de los programas. No importa si usted está utilizando Windows 10, 8, 7, Vista o XP, esos pasos conseguirán el trabajo hecho. Arrastrando el programa o su carpeta a la papelera de reciclaje puede ser una muy mala decisión. Si lo haces, partes y piezas del programa se quedan atrás, y que puede conducir a un trabajo inestable de su PC, errores con las asociaciones de tipo de archivo y otras actividades desagradables. La forma correcta de obtener un programa de ordenador es de desinstalarla. Para hacer eso:

Siga las instrucciones anteriores y se le desinstalar correctamente la mayoría de los programas.
Paso 4: Limpiar cualquier registro, Created by MetaMask Crypto Phishing Scam on Your PC.
Los registros normalmente dirigidos de máquinas Windows son los siguientes:
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce
Puede acceder a ellos abriendo el editor del registro de Windows y eliminar cualquier valor, created by MetaMask Crypto Phishing Scam there. Esto puede ocurrir siguiendo los pasos debajo:
Propina: Para encontrar un valor creado por virus, usted puede hacer clic derecho sobre él y haga clic "Modificar" para ver qué archivo que está configurado para ejecutarse. Si esta es la ubicación del archivo de virus, quitar el valor.
Video Removal Guide for MetaMask Crypto Phishing Scam (Ventanas).
Get rid of MetaMask Crypto Phishing Scam from Mac OS X.
Paso 1: Uninstall MetaMask Crypto Phishing Scam and remove related files and objects




Mac le mostrará una lista de elementos que se inicia automáticamente cuando se conecte. Look for any suspicious apps identical or similar to MetaMask Crypto Phishing Scam. Compruebe la aplicación que desea detener la ejecución de forma automática y luego seleccione en el Minus ("-") icono para ocultarlo.
- Ir Descubridor.
- En la barra de búsqueda, escriba el nombre de la aplicación que desea eliminar.
- Por encima de la barra de búsqueda cambiar los dos menús desplegables para "Sistema de Archivos" y "Están incluidos" de manera que se puede ver todos los archivos asociados con la aplicación que desea eliminar. Tenga en cuenta que algunos de los archivos no pueden estar relacionados con la aplicación así que mucho cuidado, que los archivos que elimine.
- Si todos los archivos que están relacionados, sostener el ⌘ + A para seleccionar y luego los llevan a "Basura".
In case you cannot remove MetaMask Crypto Phishing Scam via Paso 1 encima:
En caso de que usted no puede encontrar los archivos de virus y objetos en sus solicitudes u otros lugares que hemos mostrado anteriormente, puede buscar manualmente para ellos en las bibliotecas de su Mac. Pero antes de hacer esto, Por favor, lea la declaración de abajo:



Puede repetir el mismo procedimiento con los siguientes Biblioteca directorios:
→ ~ / Library / LaunchAgents
/Library / LaunchDaemons
Propina: ~ es allí a propósito, porque conduce a más LaunchAgents.
Paso 2: Scan for and remove MetaMask Crypto Phishing Scam files from your Mac
When you are facing problems on your Mac as a result of unwanted scripts and programs such as MetaMask Crypto Phishing Scam, la forma recomendada de eliminar la amenaza es mediante el uso de un programa anti-malware. SpyHunter para Mac ofrece funciones de seguridad avanzadas junto con otros módulos que mejorarán la seguridad de su Mac y la protegerán en el futuro.
Video Removal Guide for MetaMask Crypto Phishing Scam (Mac)
Remove MetaMask Crypto Phishing Scam from Google Chrome.
Paso 1: Inicie Google Chrome y abra el menú desplegable

Paso 2: Mueva el cursor sobre "Instrumentos" y luego desde el menú ampliado elegir "Extensiones"

Paso 3: Desde el abierto "Extensiones" Menú localizar la extensión no deseada y haga clic en su "Quitar" botón.

Paso 4: Después se retira la extensión, reiniciar Google Chrome cerrando desde el rojo "X" botón en la esquina superior derecha y empezar de nuevo.
Erase MetaMask Crypto Phishing Scam from Mozilla Firefox.
Paso 1: Inicie Mozilla Firefox. Abra la ventana del menú:

Paso 2: Seleccione el "Complementos" icono en el menú.

Paso 3: Seleccione la extensión no deseada y haga clic "Quitar"

Paso 4: Después se retira la extensión, reinicie Mozilla Firefox cerrando desde el rojo "X" botón en la esquina superior derecha y empezar de nuevo.
Uninstall MetaMask Crypto Phishing Scam from Microsoft Edge.
Paso 1: Inicie el navegador Edge.
Paso 2: Abra el menú desplegable haciendo clic en el icono en la esquina superior derecha.

Paso 3: En el menú desplegable seleccione "Extensiones".

Paso 4: Elija la extensión sospechosa de ser maliciosa que desea eliminar y luego haga clic en el ícono de ajustes.

Paso 5: Elimine la extensión maliciosa desplazándose hacia abajo y luego haciendo clic en Desinstalar.

Remove MetaMask Crypto Phishing Scam from Safari
Paso 1: Inicie la aplicación Safari.
Paso 2: Después de solo pasar el cursor del ratón a la parte superior de la pantalla, haga clic en el texto de Safari para abrir su menú desplegable.
Paso 3: En el menú, haga clic en "Preferencias".

Paso 4: Después de esto, seleccione la pestaña 'Extensiones'.

Paso 5: Haga clic una vez en la extensión que desea eliminar.
Paso 6: Haga clic en 'Desinstalar'.

Una ventana emergente aparecerá que pide la confirmación para desinstalar la extensión. Seleccionar 'Desinstalar' otra vez, and the MetaMask Crypto Phishing Scam will be removed.
Eliminate MetaMask Crypto Phishing Scam from Internet Explorer.
Paso 1: Inicie Internet Explorer.
Paso 2: Haga clic en el ícono de ajustes con la etiqueta 'Herramientas' para abrir el menú desplegable y seleccione 'Administrar complementos'

Paso 3: En la ventana 'Administrar complementos'.

Paso 4: Seleccione la extensión que desea eliminar y luego haga clic en 'Desactivar'. Aparecerá una ventana emergente para informarle de que está a punto de desactivar la extensión seleccionada, y algunos más complementos podrían estar desactivadas, así. Deje todas las casillas marcadas, y haga clic en 'Desactivar'.

Paso 5: Después de la extensión no deseada se ha eliminado, reinicie Internet Explorer cerrándolo desde el botón rojo 'X' ubicado en la esquina superior derecha y vuelva a iniciarlo.
Elimine las notificaciones automáticas de sus navegadores
Desactivar las notificaciones push de Google Chrome
Para deshabilitar las notificaciones push del navegador Google Chrome, por favor, siga los siguientes pasos:
Paso 1: Ir Ajustes en Chrome.

Paso 2: En la configuración de, seleccione “Ajustes avanzados":

Paso 3: Haga clic en "Configuración de contenido":

Paso 4: Abierto "Notificaciones":

Paso 5: Haga clic en los tres puntos y elija Bloquear, Editar o quitar opciones:

Eliminar notificaciones push en Firefox
Paso 1: Ir a Opciones de Firefox.

Paso 2: Ir a la configuración", escriba "notificaciones" en la barra de búsqueda y haga clic en "Ajustes":

Paso 3: Haga clic en "Eliminar" en cualquier sitio en el que desee que desaparezcan las notificaciones y haga clic en "Guardar cambios"

Detener notificaciones push en Opera
Paso 1: En ópera, prensa ALT + P para ir a Configuración.

Paso 2: En Configuración de búsqueda, escriba "Contenido" para ir a Configuración de contenido.

Paso 3: Abrir notificaciones:

Paso 4: Haz lo mismo que hiciste con Google Chrome (explicado a continuación):

Elimina las notificaciones automáticas en Safari
Paso 1: Abrir preferencias de Safari.

Paso 2: Elija el dominio desde el que desea que desaparezcan las ventanas emergentes push y cámbielo a "Negar" de "Permitir".
MetaMask Crypto Phishing Scam-FAQ
What Is MetaMask Crypto Phishing Scam?
The MetaMask Crypto Phishing Scam threat is adware or virus de la redirección de navegador.
Puede ralentizar significativamente su computadora y mostrar anuncios. La idea principal es que su información sea probablemente robada o que aparezcan más anuncios en su dispositivo..
Los creadores de dichas aplicaciones no deseadas trabajan con esquemas de pago por clic para que su computadora visite sitios web de riesgo o de diferentes tipos que pueden generarles fondos.. Es por eso que ni siquiera les importa qué tipo de sitios web aparecen en los anuncios.. Esto hace que su software no deseado sea indirectamente riesgoso para su sistema operativo..
What Are the Symptoms of MetaMask Crypto Phishing Scam?
Hay varios síntomas que se deben buscar cuando esta amenaza en particular y también las aplicaciones no deseadas en general están activas:
Síntoma #1: Su computadora puede volverse lenta y tener un bajo rendimiento en general.
Síntoma #2: Tienes barras de herramientas, complementos o extensiones en sus navegadores web que no recuerda haber agregado.
Síntoma #3: Ves todo tipo de anuncios, como resultados de búsqueda con publicidad, ventanas emergentes y redireccionamientos para que aparezcan aleatoriamente.
Síntoma #4: Ves aplicaciones instaladas en tu Mac ejecutándose automáticamente y no recuerdas haberlas instalado.
Síntoma #5: Ve procesos sospechosos ejecutándose en su Administrador de tareas.
Si ve uno o más de esos síntomas, entonces los expertos en seguridad recomiendan que revise su computadora en busca de virus.
¿Qué tipos de programas no deseados existen??
Según la mayoría de los investigadores de malware y expertos en ciberseguridad, las amenazas que actualmente pueden afectar su dispositivo pueden ser software antivirus falso, adware, secuestradores de navegador, clickers, optimizadores falsos y cualquier forma de programas basura.
Qué hacer si tengo un "virus" like MetaMask Crypto Phishing Scam?
Con pocas acciones simples. Primero y ante todo, es imperativo que sigas estos pasos:
Paso 1: Encuentra una computadora segura y conectarlo a otra red, no en el que se infectó tu Mac.
Paso 2: Cambiar todas sus contraseñas, a partir de sus contraseñas de correo electrónico.
Paso 3: Habilitar autenticación de dos factores para la protección de sus cuentas importantes.
Paso 4: Llame a su banco para cambiar los datos de su tarjeta de crédito (código secreto, etc) si ha guardado su tarjeta de crédito para compras en línea o ha realizado actividades en línea con su tarjeta.
Paso 5: Asegurate que llame a su ISP (Proveedor de Internet u operador) y pedirles que cambien su dirección IP.
Paso 6: Cambia tu Contraseña de wifi.
Paso 7: (Opcional): Asegúrese de escanear todos los dispositivos conectados a su red en busca de virus y repita estos pasos para ellos si se ven afectados.
Paso 8: Instalar anti-malware software con protección en tiempo real en cada dispositivo que tenga.
Paso 9: Trate de no descargar software de sitios de los que no sabe nada y manténgase alejado de sitios web de baja reputación en general.
Si sigue estas recomendaciones, su red y todos los dispositivos se volverán significativamente más seguros contra cualquier amenaza o software invasivo de información y estarán libres de virus y protegidos también en el futuro.
How Does MetaMask Crypto Phishing Scam Work?
Una vez instalado, MetaMask Crypto Phishing Scam can recolectar datos usando rastreadores. Estos datos son sobre tus hábitos de navegación web., como los sitios web que visita y los términos de búsqueda que utiliza. Luego se utiliza para dirigirle anuncios o para vender su información a terceros..
MetaMask Crypto Phishing Scam can also descargar otro software malicioso en su computadora, como virus y spyware, que puede usarse para robar su información personal y mostrar anuncios riesgosos, que pueden redirigir a sitios de virus o estafas.
Is MetaMask Crypto Phishing Scam Malware?
La verdad es que los programas basura (adware, secuestradores de navegador) no son virus, pero puede ser igual de peligroso ya que pueden mostrarle y redirigirlo a sitios web de malware y páginas fraudulentas.
Muchos expertos en seguridad clasifican los programas potencialmente no deseados como malware. Esto se debe a los efectos no deseados que pueden causar los PUP., como mostrar anuncios intrusivos y recopilar datos del usuario sin el conocimiento o consentimiento del usuario.
About the MetaMask Crypto Phishing Scam Research
El contenido que publicamos en SensorsTechForum.com, this MetaMask Crypto Phishing Scam how-to removal guide included, es el resultado de una extensa investigación, trabajo duro y la dedicación de nuestro equipo para ayudarlo a eliminar el, problema relacionado con el adware, y restaurar su navegador y sistema informático.
How did we conduct the research on MetaMask Crypto Phishing Scam?
Tenga en cuenta que nuestra investigación se basa en una investigación independiente. Estamos en contacto con investigadores de seguridad independientes, gracias a lo cual recibimos actualizaciones diarias sobre el último malware, adware, y definiciones de secuestradores de navegadores.
Además, the research behind the MetaMask Crypto Phishing Scam threat is backed with VirusTotal.
Para comprender mejor esta amenaza en línea, Consulte los siguientes artículos que proporcionan detalles informados..

