Пользователи криптовалютного кошелька MetaMask стали жертвами текущей фишинговой кампании , в рамках которой преступники используют рекламу Google для хищение денежных средств. Пострадавшие потеряли свои накопления после нажатия на мошенническое объявление, продвигаемое в поисковом запросе как сайт MetaMask.
Все сообщения пострадавших описывают один и тот же сценарий — деньги пропали после попытки установить расширение для сайта MetaMask. Пользователь переходит на поддельную фишинговую страницу MetaMask через рекламу Google. Оказавшись на странице, ему предлагается установить расширение, которое якобы даст возможность либо импортировать существующий кошелек, либо создать новый. Если пользователь нажмет кнопку «Создать кошелек», он попадет на настоящий сайт MetaMask.io. Однако, если он нажмет на опцию «Импортировать кошелек», ему будет предложено ввести ключевую фразу своего существующего кошелька, которая затем будет отправлена злоумышленнику. Как только мошенник получит кодовую фразу, он приступит к хищению средств с кошелька жертвы.
Мошенники купили рекламу, чтобы нацелить вредоносную кампанию на пользователей, которые ищут MetaMask в поисковой системе Google. Преступники зарегистрировали несколько доменов для мошенничества: maskmefa[.]Io, maskmeha[.]io, installmetamask [.] com и meramaks [.] io. Все они были созданы через одного и того же регистратора NameCheap.