$650K Phishing Attack အပြီးတွင် MetaMask သည် iCloud အသုံးပြုသူများအား သတိပေးချက်ထုတ်ပေးသည်။

MetaMask iPhone၊ Mac နှင့် iPad အသုံးပြုသူများအတွက် သတိပေးချက် ထုတ်ပြန်ထားသည်။ phishing တိုက်ခိုက်မှုဗျူဟာ အသုံးပြုသူတစ်ဦးမှ $650,000 ဆုံးရှုံးကြောင်းသတင်းပို့ပြီးနောက်

အထူးသဖြင့် ခြိမ်းခြောက်မှုမှာ ပုံသေဆက်တင်တစ်ခုဖြစ်သည့် iCloud သို့ အလိုအလျောက် အရန်ကူးယူထားသော စက်ပစ္စည်းများနှင့် သက်ဆိုင်ပါသည်။

အချို့သောအသုံးပြုသူများသည် ၎င်းတို့၏ အမျိုးအနွယ် စကားစုများကို iCloud တွင် သိမ်းဆည်းပြီး တိုက်ခိုက်သူ၏ စကားဝှက်ကို နောက်ဆုံးတွင် ရှာဖွေတွေ့ရှိပါက အပေးအယူလုပ်ခံရနိုင်သည့် အန္တရာယ်ကို ကြုံတွေ့ရသည်။ 

"အက်ပ်ဒေတာအတွက် iCloud အရန်ကူးခြင်းကို သင်ဖွင့်ထားပါက၊ ၎င်းတွင် သင့်စကားဝှက်ဖြင့် ကုဒ်ဝှက်ထားသော MetaMask ဆိုပါစို့။ သင့်စကားဝှက်သည် လုံလောက်မှုမရှိပါက၊ တစ်စုံတစ်ဦးသည် သင်၏ iCloud အထောက်အထားများကို ခိုးယူသွားပါက၊ ၎င်းသည် ခိုးယူထားသော ငွေများကို ဆိုလိုနိုင်သည်" ဖတ် MetaMask မှသတိပေးချက်။

အဆိုပါသတိပေးချက်တွင် အသုံးပြုသူများသည် ခြိမ်းခြောက်မှုမှ ကာကွယ်နိုင်ပုံဆိုင်ရာ အကြံပြုချက်များလည်း ပါရှိသည်။ အလွယ်ဆုံးနည်းလမ်းမှာ အသုံးပြုသူများအနေဖြင့် iCloud မိတ္တူကူးခြင်းများကို ပိတ်ရန် ဆက်တင်များသို့သွားကာ မိတ္တူမီနူးတွင် လိုအပ်သောပြောင်းလဲမှုများပြုလုပ်ခြင်းဖြင့် အသုံးပြုသူများအတွက်ဖြစ်သည်။ 

အံ့အားသင့်စရာများ ဖမ်းမိခြင်းကို ရှောင်ရှားရန်အတွက် အရန်ကူးယူမှုများကို ပိတ်သင့်သည်ဟု MetaMask မှ အကြံပြုထားသည်။ 

“revive_dom” လက်ကိုင်ပါသော Twitter အသုံးပြုသူတစ်ဦးသည် ၎င်း၏ ပိုင်ဆိုင်မှုအားလုံးဖြစ်ကြောင်း ကြေညာခဲ့သည်။ အခိုးခံရစျေးကြီးသော NFT များနှင့် အခြားပိုင်ဆိုင်မှုများ အပါအဝင်။ ၎င်း၏ ဆုံးရှုံးမှုတန်ဖိုးမှာ ဒေါ်လာ ၆၅၀,၀၀၀ ခန့်ရှိကြောင်း သိရသည်။ လုံခွုံရေး ကျွမ်းကျင်သူ "မြွေ" ဟက်ကာသည် ၎င်း၏ အမျိုးအနွယ် စကားစုကို iCloud မှ ဝင်ရောက်ခဲ့သည်။

ထိုအဆိုအရ ရာဇဝင်ချုပ် ဖြစ်ရပ်များအကြောင်း၊ revive_dom သည် သူ၏ Apple ID စကားဝှက်ကို ပြောင်းရန် တောင်းဆိုသော စာသားမက်ဆေ့ခ်ျကို လက်ခံရရှိခဲ့သည်။ အယောင်ဆောင်ထားသော Apple ခေါ်ဆိုသူ ID မှ နောက်ဆက်တွဲခေါ်ဆိုမှုတစ်ခုသည် ၎င်း၏အကောင့်ပိုင်ဆိုင်မှုကို သက်သေပြရန် တစ်ကြိမ်သာ အတည်ပြုကုဒ်တစ်ခု တောင်းဆိုခဲ့သည်။ သူလိုက်နာပြီး လိမ်လည်သူများသည် သူ၏စကားဝှက်ကို ပြန်လည်သတ်မှတ်ရန် ကုဒ်ကို အသုံးပြုခဲ့သည်။

"လိမ်လည်သူသည် iCloud ရှိ MetaMask စတိုးဆိုင်များအပါအဝင် ဒေတာအားလုံးကို အခမဲ့အသုံးပြုခွင့်ပေးပြီး သားကောင်၏ iCloud အကောင့်သို့ ဝင်ရောက်နိုင်လိမ့်မည်" ဟု Serpent က ရေးသားခဲ့သည်။ 

အအေးပိုက်ဆံအိတ်များကို အသုံးပြုရန် အကြံပေးခဲ့ပြီး စိစစ်ရေးကုဒ်များကို ဘယ်တော့မှ မပေးမိစေရန် အကြံပေးခဲ့သည်။ “ဖုန်းခေါ်ဆိုသူအချက်အလက်ကို လိမ်လည်လှည့်ဖြားရန် လွယ်ကူသည်။ Apple လို ကုမ္ပဏီတွေက မင်းကို ဘယ်တော့မှ ခေါ်မှာ မဟုတ်ဘူး။”

ခွင

ကျွန်ုပ်တို့၏ ၀ က်ဘ်ဆိုဒ်တွင်ပါ ၀ င်သည့်သတင်းအချက်အလက်အားလုံးကိုစိတ်ရင်းမှန်နှင့်ယေဘုယျအချက်အလက်များအတွက်သာထုတ်ဝေသည်။ ကျွန်ုပ်တို့၏ ၀ က်ဘ်ဆိုဒ်တွင်တွေ့ရသောသတင်းအချက်အလက်များကိုစာဖတ်သူမှမည်သည့်လုပ်ဆောင်မှုမဆို၎င်းတို့ကိုယ်တိုင်အန္တရာယ်ရှိသည်။

အရင်းအမြစ်- https://beincrypto.com/metamask-issues-warnings-to-icloud-users-after-650k-phishing-attack/