據守網者網絡安全提示,近日有網民收到假冒該平台的SMS短訊,聲稱其帳戶將被暫停。
短訊要求用戶按下超連結進入假網站,並輸入首次設置MetaMask帳戶時產生的12組恢復短語(recovery phrase)。恢復短語的作用是當用戶遺失密碼時,能使用它取回帳戶存取權。黑客一旦取得用戶的恢復短語,便能夠騎劫錢包,並轉走錢包內的虛擬資產(如以太幣、USDT、NFT畫作等)。
近日便有一名女子墮入上述釣魚詐騙,導致其錢包約值$17萬元的以太幣被轉走。
守網者提示公眾
• 切勿開啟來歷不明的電郵或短訊,或點擊內藏連結或附件
• 切勿向任何人透露加密資產錢包的恢復短語
• 使用瀏覽器標籤功能儲存加密資產平台網址
• 交易前應小心核實資料
• 檢視交易平台的授權,並移除過時或不確定的授權
• 如有疑問,應向平台查證
提防釣魚攻擊