Cos'è la truffa di phishing crittografico MetaMask??
Hai ricevuto un'email, un pop-up, oppure una notifica del browser identica a un avviso di sicurezza di MetaMask, che affermava che il tuo portafoglio necessitava di verifica., i tuoi beni sono a rischio, oppure devi reinserire urgentemente la tua frase di recupero. Prima di cliccare su qualsiasi cosa o digitare una sola parola, Leggi subito questo articolo. Questa è una delle operazioni di phishing più devastanti dal punto di vista finanziario, mirata agli utenti di criptovalute., e il danno può verificarsi in pochi secondi. La guida in fondo a questa pagina spiega come rimuovere qualsiasi malware associato e come proteggere immediatamente il tuo portafoglio..
La truffa di phishing crittografico MetaMask è una categoria di phishing attacchi che impersonano MetaMask, il portafoglio di criptovalute basato su browser più utilizzato al mondo, con oltre 30 milioni di utenti attivi — per rubare le frasi di recupero, chiavi private, e le credenziali del portafoglio delle vittime. Questi attacchi sono documentati in dettaglio dai ricercatori di sicurezza di SensorsTechForum., Suggerimenti sui malware, e HowToRemove.Guide e sono costati alle vittime milioni di dollari. MetaMask stessa ha esplicitamente confermato che non richiederà mai la tua frase di recupero in nessuna circostanza, nemmeno tramite e-mail., non tramite pop-up, non tramite alcun canale di supporto. Qualsiasi richiesta per la tua frase di recupero, chiave privata, o la frase di recupero è una truffa. Punto e basta.

Panoramica sulla truffa di phishing crittografico MetaMask
| Tipo | Phishing truffa / Operazione malware mirata agli utenti del portafoglio MetaMask per rubare le frasi di recupero (seed phrase)., chiavi private, e svuotare i portafogli di criptovalute. Diverse varianti di consegna, incluse email false, le estensioni del browser maligni, pagine di supporto false, e abuso delle notifiche push. |
| Sintomi | Email o notifica non richiesta che afferma che il tuo portafoglio MetaMask necessita di una verifica urgente. Finestra a comparsa o avviso del browser che ti chiede di inserire la tua frase di recupero o la chiave privata.. Estensione MetaMask fasulla installata nel browser a tua insaputa.. Il saldo del portafoglio si è improvvisamente azzerato.. Il browser viene reindirizzato a pagine di supporto o di accesso false di MetaMask.. Possibile adware o spyware installato tramite link dannosi. |
| Tempo di rimozione | Circa 15 minuti per una scansione completa del sistema |
| Strumento di rimozione | Verifica se il tuo sistema è stato interessato da malware
Scarica
Strumento di rimozione malware
|
Come fa la truffa di phishing MetaMask a raggiungere le vittime??
Le operazioni di phishing MetaMask utilizzano simultaneamente molteplici vettori di consegna documentati.. Ecco i più pericolosi e i più comuni:
- Email di phishing che imitano MetaMask — La variante più comune. Malspam le campagne inviano email che imitano il design ufficiale di MetaMask — stesso logo, stessa combinazione di colori, stesso tono: affermando che la verifica del tuo portafoglio è scaduta, Il tuo account è stato sospeso, oppure è stata rilevata un'attività sospetta. I link presenti in queste email conducono a pagine MetaMask false e convincenti che raccolgono la tua frase di recupero nel momento stesso in cui la inserisci.. L'indirizzo del mittente utilizza leggere varianti come metamask-security.com o support-metamask.io anziché il dominio reale metamask.io..
- False estensioni per browser MetaMask — Estensioni MetaMask fraudolente distribuite tramite falsi risultati di Google Ads, inserzioni ingannevoli nel Chrome Web Store, e i siti di download non ufficiali installano un'imitazione dannosa di MetaMask che cattura silenziosamente la tua frase di recupero durante l'installazione. Queste estensioni false sembrano perfette al pixel mentre trasmettono tutto ciò che inserisci a un C&Server di C.
- Pagine di supporto MetaMask false tramite pubblicità fraudolenta di Google Ads. — I truffatori acquistano annunci Google che prendono di mira ricerche come "supporto MetaMask" o "aiuto portafoglio MetaMask"., posizionare pagine di supporto MetaMask false in cima ai risultati di ricerca tramite pubblicità dannoso. Le vittime che chiamano il numero visualizzato si mettono in contatto con dei truffatori che le guidano nell'inserimento della loro frase di recupero con il pretesto di risolvere un problema di portafoglio..
- Abuso delle notifiche push e dirottamento del browser - Notifica push Le autorizzazioni concesse a un sito web sospetto possono essere utilizzate per inviare falsi avvisi di sicurezza MetaMask direttamente sul desktop, che appaiono identici ai legittimi avvisi di sicurezza del browser e inducono ad agire immediatamente senza un'attenta valutazione.. La dirottatore del browser può anche reindirizzare le ricerche correlate a MetaMask verso pagine di phishing.
- Furto d'identità sui social media e messaggi diretti — Account MetaMask falsi su Twitter/X, Discordia, Telegramma, e Reddit contatta gli utenti che pubblicano post su problemi relativi al portafoglio, offrire aiuto e alla fine indirizzarli a una pagina di phishing o chiedere direttamente la loro frase di recupero. MetaMask non ha messaggi diretti di supporto ufficiali su nessuna piattaforma..
Cosa fa la truffa di phishing MetaMask??
Il danno specifico dipende dalla variante incontrata e dall'eventuale interazione con essa, ma tutte le varianti mirano allo stesso obiettivo finale.: rubare la tua frase di recupero e svuotarti il portafoglio. Ecco l'immagine completa:
- Furto della frase di recupero e svuotamento immediato del portafoglio — L'obiettivo principale di ogni variante di phishing MetaMask è il tuo 12 o frase di partenza di 24 parole. Chiunque abbia la tua frase di recupero ha il controllo completo, permanente, e l'accesso irrevocabile a ogni risorsa in ogni portafoglio da essa derivato, su ogni blockchain e ogni token.. Non c'è modo di riprendersi da un compromesso della frase di seeding.. Nel momento in cui la tua frase viene inserita in una pagina di phishing, I bot automatizzati svuotano il tuo portafoglio in pochi secondi.
- Raccolta delle credenziali per gli account collegati — Oltre il portafoglio stesso, Le pagine di phishing relative a MetaMask spesso acquisiscono anche la password utilizzata per sbloccare l'estensione MetaMask in locale.. Se questa password viene riutilizzata sugli exchange, e-mail, o altri servizi, tali conti sono esposti a un rischio di acquisizione immediata tramite sistematico la raccolta dei dati.
- Installazione di malware tramite download falsi — Alcune campagne di phishing relative a MetaMask indirizzano le vittime a scaricare un falso aggiornamento di MetaMask, strumento di sicurezza, o utilità di recupero del portafoglio. Questi download installano spyware o un payload maligno che monitora l'attività degli appunti, in particolare controllando se gli indirizzi crittografici vengono copiati e sostituiti con l'indirizzo dell'attaccante., reindirizzamento silenzioso di tutte le transazioni in uscita. Questo offuscatore-Il dirottatore degli appunti protetto persiste attraverso chiave di registro modifiche tra i riavvii.
- Sfruttamento dell'approvazione del token — I siti di phishing MetaMask più sofisticati presentano agli utenti una richiesta di connessione al portafoglio e di approvazione che concede allo smart contract dell'attaccante l'autorizzazione a spendere senza limiti su token specifici.. Le vittime che cliccano su "Approva" in risposta a queste richieste consentono agli aggressori di prelevare token specifici in qualsiasi momento, anche mesi dopo, senza ulteriore interazione..
MetaMask non ti invierà mai un'email chiedendoti la tua frase di recupero.. L'assistenza clienti di MetaMask non ti contatterà mai tramite messaggio privato su nessuna piattaforma social.. Le uniche pagine legittime relative a MetaMask si trovano su metamask.io. Qualsiasi pagina su qualsiasi altro dominio che affermi di essere MetaMask è un sito di phishing..
Che cosa si deve fare?
Se hai inserito la tua frase di recupero in un punto diverso dall'estensione ufficiale di MetaMask durante la configurazione iniziale: Crea un portafoglio completamente nuovo con una nuova frase di recupero su un dispositivo pulito e trasferisci immediatamente tutti i fondi rimanenti: il tuo portafoglio attuale è completamente compromesso e non può essere protetto.. Se hai collegato il tuo portafoglio a un sito sospetto, revocare immediatamente tutte le approvazioni dei token utilizzando revoke.cash. Controlla le estensioni del tuo browser e rimuovi qualsiasi estensione MetaMask che non sia stata installata dal sito ufficiale metamask.io.. Esegui una scansione completa del dispositivo per rilevare malware in grado di dirottare gli appunti.. Segui la guida completa alla rimozione riportata di seguito per tutti i passaggi rimanenti per pulire il sistema e proteggere le tue criptovalute..
- Windows
- Mac OS X
- Google Chrome
- Mozilla Firefox
- Microsoft Edge
- Safari
- Internet Explorer
- Interrompi i popup push
How to Remove MetaMask Crypto Phishing Scam from Windows.
Passo 1: Scan for MetaMask Crypto Phishing Scam with SpyHunter Anti-Malware Tool



Passo 2: Avvia il PC in modalità provvisoria


Passo 3: Uninstall MetaMask Crypto Phishing Scam and related software from Windows
Passaggi di disinstallazione per Windows 11
Passaggi di disinstallazione per Windows 10 e versioni precedenti
Ecco un metodo in pochi semplici passi che dovrebbero essere in grado di disinstallare maggior parte dei programmi. Non importa se si utilizza Windows 10, 8, 7, Vista o XP, quei passi otterrà il lavoro fatto. Trascinando il programma o la relativa cartella nel cestino può essere un molto cattiva decisione. Se lo fai, frammenti di programma vengono lasciati, e che possono portare al lavoro instabile del PC, errori con le associazioni di tipo file e altre attività spiacevoli. Il modo corretto per ottenere un programma dal computer è di disinstallarlo. Per fare questo:

Seguire le istruzioni di cui sopra e vi disinstallare correttamente maggior parte dei programmi.
Passo 4: Pulisci tutti i registri, Created by MetaMask Crypto Phishing Scam on Your PC.
I registri di solito mirati di macchine Windows sono i seguenti:
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce
È possibile accedere aprendo l'editor del registro di Windows e l'eliminazione di tutti i valori, created by MetaMask Crypto Phishing Scam there. Questo può accadere seguendo la procedura sotto:
Mancia: Per trovare un valore virus creato, è possibile fare clic destro su di esso e fare clic su "Modificare" per vedere quale file è impostato per funzionare. Se questa è la posizione file del virus, rimuovere il valore.
Video Removal Guide for MetaMask Crypto Phishing Scam (Windows).
Get rid of MetaMask Crypto Phishing Scam from Mac OS X.
Passo 1: Uninstall MetaMask Crypto Phishing Scam and remove related files and objects




Il Mac ti mostrerà un elenco di elementi che si avvia automaticamente quando si accede. Look for any suspicious apps identical or similar to MetaMask Crypto Phishing Scam. Controllare l'applicazione che si desidera interrompere l'esecuzione automatica e quindi selezionare sul Meno ("-") icona per nasconderlo.
- Vai a mirino.
- Nella barra di ricerca digitare il nome della app che si desidera rimuovere.
- Al di sopra della barra di ricerca cambiare i due menu a tendina per "File di sistema" e "Sono inclusi" in modo che è possibile vedere tutti i file associati con l'applicazione che si desidera rimuovere. Tenete a mente che alcuni dei file non possono essere correlati al app in modo da essere molto attenti che i file si elimina.
- Se tutti i file sono correlati, tenere il ⌘ + A per selezionare loro e poi li di auto "Trash".
In case you cannot remove MetaMask Crypto Phishing Scam via Passo 1 sopra:
Nel caso in cui non è possibile trovare i file dei virus e gli oggetti nelle applicazioni o altri luoghi che abbiamo sopra riportati, si può cercare manualmente per loro nelle Biblioteche del Mac. Ma prima di fare questo, si prega di leggere il disclaimer qui sotto:



Puoi ripetere la stessa procedura con il seguente altro Biblioteca directory:
→ ~ / Library / LaunchAgents
/Library / LaunchDaemons
Mancia: ~ è lì apposta, perché porta a più LaunchAgents.
Passo 2: Scan for and remove MetaMask Crypto Phishing Scam files from your Mac
When you are facing problems on your Mac as a result of unwanted scripts and programs such as MetaMask Crypto Phishing Scam, il modo consigliato di eliminare la minaccia è quello di utilizzare un programma anti-malware. SpyHunter per Mac offre funzionalità di sicurezza avanzate insieme ad altri moduli che miglioreranno la sicurezza del tuo Mac e la proteggeranno in futuro.
Video Removal Guide for MetaMask Crypto Phishing Scam (Mac)
Remove MetaMask Crypto Phishing Scam from Google Chrome.
Passo 1: Avvia Google Chrome e apri il menu a discesa

Passo 2: Spostare il cursore sopra "Strumenti" e poi dal menu esteso scegliere "Estensioni"

Passo 3: Dal aperto "Estensioni" menu di individuare l'estensione indesiderata e fare clic sul suo "Rimuovere" pulsante.

Passo 4: Dopo l'estensione viene rimossa, riavviare Google Chrome chiudendo dal rosso "X" pulsante in alto a destra e iniziare di nuovo.
Erase MetaMask Crypto Phishing Scam from Mozilla Firefox.
Passo 1: Avviare Mozilla Firefox. Aprire la finestra del menu:

Passo 2: Selezionare il "Componenti aggiuntivi" icona dal menu.

Passo 3: Selezionare l'estensione indesiderata e fare clic su "Rimuovere"

Passo 4: Dopo l'estensione viene rimossa, riavviare Mozilla Firefox chiudendo dal rosso "X" pulsante in alto a destra e iniziare di nuovo.
Uninstall MetaMask Crypto Phishing Scam from Microsoft Edge.
Passo 1: Avviare il browser Edge.
Passo 2: Apri il menu a tendina facendo clic sull'icona nell'angolo in alto a destra.

Passo 3: Dal menu a discesa selezionare "Estensioni".

Passo 4: Scegli l'estensione dannosa sospetta che desideri rimuovere, quindi fai clic sull'icona a forma di ingranaggio.

Passo 5: Rimuovere l'estensione dannosa scorrendo verso il basso e quindi facendo clic su Disinstalla.

Remove MetaMask Crypto Phishing Scam from Safari
Passo 1: Avvia l'app Safari.
Passo 2: Dopo avere posizionato il cursore del mouse nella parte superiore dello schermo, fai clic sul testo di Safari per aprire il suo menu a discesa.
Passo 3: Dal menu, clicca su "Preferenze".

Passo 4: Dopo di che, seleziona la scheda "Estensioni".

Passo 5: Fare clic una volta sulla estensione che si desidera rimuovere.
Passo 6: Fare clic su "Disinstalla".

Una finestra pop-up che chiede conferma per disinstallare l'estensione. Selezionare 'Uninstall' di nuovo, and the MetaMask Crypto Phishing Scam will be removed.
Eliminate MetaMask Crypto Phishing Scam from Internet Explorer.
Passo 1: Avviare Internet Explorer.
Passo 2: Fare clic sull'icona a forma di ingranaggio denominata "Strumenti" per aprire il menu a discesa e selezionare "Gestisci componenti aggiuntivi"

Passo 3: Nella finestra "Gestisci componenti aggiuntivi".

Passo 4: Seleziona l'estensione che desideri rimuovere, quindi fai clic su "Disabilita". Una finestra pop-up apparirà per informarvi che si sta per disattivare l'estensione selezionata, e alcuni altri componenti aggiuntivi potrebbero essere disattivate pure. Lasciare tutte le caselle selezionate, e fai clic su "Disabilita".

Passo 5: Dopo l'estensione indesiderato è stato rimosso, riavvia Internet Explorer chiudendolo dal pulsante rosso "X" situato nell'angolo in alto a destra e riavvialo.
Rimuovi le notifiche push dai tuoi browser
Disattiva le notifiche push da Google Chrome
Per disabilitare eventuali notifiche push dal browser Google Chrome, si prega di seguire i passi di seguito:
Passo 1: Vai a Impostazioni in Chrome.

Passo 2: In Impostazioni, selezionare “Impostazioni avanzate":

Passo 3: Fare clic su "Le impostazioni del contenuto":

Passo 4: Aperto "notifiche":

Passo 5: Fare clic sui tre punti e scegliere Blocca, Modificare o rimuovere le opzioni:

Rimuovere le notifiche push su Firefox
Passo 1: Vai a Opzioni di Firefox.

Passo 2: Vai alle impostazioni", digitare "notifiche" nella barra di ricerca e fare clic "Impostazioni":

Passo 3: Fai clic su "Rimuovi" su qualsiasi sito in cui desideri che le notifiche vengano eliminate e fai clic su "Salva modifiche"

Interrompi le notifiche push su Opera
Passo 1: In Opera, stampa ALT + P per andare su Impostazioni.

Passo 2: In Setting search, digitare "Contenuto" per accedere alle impostazioni del contenuto.

Passo 3: Notifiche aperte:

Passo 4: Fai lo stesso che hai fatto con Google Chrome (spiegato di seguito):

Elimina le notifiche push su Safari
Passo 1: Apri le preferenze di Safari.

Passo 2: Scegli il dominio da cui ti piacciono i push pop-up e passa a "Negare" da parte di "permettere".
MetaMask Crypto Phishing Scam-FAQ
What Is MetaMask Crypto Phishing Scam?
The MetaMask Crypto Phishing Scam threat is adware or virus redirect del browser.
Potrebbe rallentare notevolmente il computer e visualizzare annunci pubblicitari. L'idea principale è che le tue informazioni vengano probabilmente rubate o che più annunci vengano visualizzati sul tuo dispositivo.
I creatori di tali app indesiderate lavorano con schemi pay-per-click per fare in modo che il tuo computer visiti siti Web rischiosi o diversi tipi che potrebbero generare loro fondi. Questo è il motivo per cui non si preoccupano nemmeno dei tipi di siti Web visualizzati negli annunci. Questo rende il loro software indesiderato indirettamente rischioso per il tuo sistema operativo.
What Are the Symptoms of MetaMask Crypto Phishing Scam?
Ci sono diversi sintomi da cercare quando questa particolare minaccia e anche le app indesiderate in generale sono attive:
Sintomo #1: Il tuo computer potrebbe rallentare e avere scarse prestazioni in generale.
Sintomo #2: Hai delle barre degli strumenti, componenti aggiuntivi o estensioni sui browser Web che non ricordi di aver aggiunto.
Sintomo #3: Vedi tutti i tipi di annunci, come i risultati di ricerca supportati da pubblicità, pop-up e reindirizzamenti per apparire casualmente.
Sintomo #4: Vedi le app installate sul tuo Mac in esecuzione automaticamente e non ricordi di averle installate.
Sintomo #5: Vedi processi sospetti in esecuzione nel tuo Task Manager.
Se vedi uno o più di questi sintomi, quindi gli esperti di sicurezza consigliano di controllare la presenza di virus nel computer.
Quali tipi di programmi indesiderati esistono?
Secondo la maggior parte dei ricercatori di malware ed esperti di sicurezza informatica, le minacce che attualmente possono colpire il tuo dispositivo possono essere software antivirus non autorizzato, adware, browser hijacker, clicker, ottimizzatori falsi e qualsiasi forma di PUP.
Cosa fare se ho un "virus" like MetaMask Crypto Phishing Scam?
Con poche semplici azioni. Innanzitutto, è imperativo seguire questi passaggi:
Passo 1: Trova un computer sicuro e collegalo a un'altra rete, non quello in cui è stato infettato il tuo Mac.
Passo 2: Cambiare tutte le password, a partire dalle tue password e-mail.
Passo 3: consentire autenticazione a due fattori per la protezione dei tuoi account importanti.
Passo 4: Chiama la tua banca a modificare i dati della carta di credito (codice segreto, eccetera) se hai salvato la tua carta di credito per acquisti online o hai svolto attività online con la tua carta.
Passo 5: Assicurati che chiama il tuo ISP (Provider o operatore Internet) e chiedi loro di cambiare il tuo indirizzo IP.
Passo 6: Cambia il tuo Password Wi-Fi.
Passo 7: (Opzionale): Assicurati di scansionare tutti i dispositivi collegati alla tua rete alla ricerca di virus e ripeti questi passaggi per loro se sono interessati.
Passo 8: Installa anti-malware software con protezione in tempo reale su ogni dispositivo che hai.
Passo 9: Cerca di non scaricare software da siti di cui non sai nulla e stai alla larga siti web di bassa reputazione generalmente.
Se segui questi consigli, la tua rete e tutti i dispositivi diventeranno significativamente più sicuri contro qualsiasi minaccia o software invasivo delle informazioni e saranno privi di virus e protetti anche in futuro.
How Does MetaMask Crypto Phishing Scam Work?
Una volta installato, MetaMask Crypto Phishing Scam can raccogliere dati utilizzando tracker. Questi dati riguardano le tue abitudini di navigazione sul web, come i siti web che visiti e i termini di ricerca che utilizzi. Viene quindi utilizzato per indirizzarti con annunci pubblicitari o per vendere le tue informazioni a terzi.
MetaMask Crypto Phishing Scam can also scaricare altro software dannoso sul tuo computer, come virus e spyware, che può essere utilizzato per rubare le tue informazioni personali e mostrare annunci rischiosi, che potrebbero reindirizzare a siti di virus o truffe.
Is MetaMask Crypto Phishing Scam Malware?
La verità è che i PUP (adware, browser hijacker) non sono virus, ma potrebbe essere altrettanto pericoloso poiché potrebbero mostrarti e reindirizzarti a siti Web di malware e pagine di truffe.
Molti esperti di sicurezza classificano i programmi potenzialmente indesiderati come malware. Ciò è dovuto agli effetti indesiderati che i PUP possono causare, come la visualizzazione di annunci intrusivi e la raccolta di dati dell'utente senza la conoscenza o il consenso dell'utente.
About the MetaMask Crypto Phishing Scam Research
I contenuti che pubblichiamo su SensorsTechForum.com, this MetaMask Crypto Phishing Scam how-to removal guide included, è il risultato di ricerche approfondite, duro lavoro e la dedizione del nostro team per aiutarti a rimuovere lo specifico, problema relativo all'adware, e ripristinare il browser e il sistema informatico.
How did we conduct the research on MetaMask Crypto Phishing Scam?
Si prega di notare che la nostra ricerca si basa su un'indagine indipendente. Siamo in contatto con ricercatori di sicurezza indipendenti, grazie al quale riceviamo aggiornamenti quotidiani sugli ultimi malware, adware, e definizioni di browser hijacker.
Inoltre, the research behind the MetaMask Crypto Phishing Scam threat is backed with VirusTotal.
Per comprendere meglio questa minaccia online, si prega di fare riferimento ai seguenti articoli che forniscono dettagli informati.

