El falso soporte técnico de Metamask

 Cuando creas una cuenta de Metamask se te pide guardar en un lugar tu frase de recuperación que consiste en una serie de palabras que suelen ser 12, nunca debes proporcionarlas a quien te las pida, aún cuando se trate de supuesto personal de soporte técnico.

 

fake metamask
Basta con buscar el término Metamask Support para darse cuenta de que existen múltiples cuentas falsas tratando de robar accesos de usuario.

Modus operandi

 

1.- Un usuario publica en Twitter alguna pregunta referente a algún problema que tiene con su cuenta de Metamask escribiendo un mensaje como el siguiente, el cual explica que un pago por un NFT no ha podido completarse por causas desconocidas.

Mensaje que atrae a los bots
Mensajes como este atraen de inmediato a estafadores y sus bots.

2.- Cuando el mensaje es respondido, el estafador se hace pasar por staff de soporte técnico atendiéndolo de forma amable y paciente con el objetivo de ganar su confianza.

False Metamask Support
Perfiles falsos haciéndose pasar por personal de soporte Metamask

3.- El estafador pregunta por la frase de recuperación para poder darle apoyo investigando el problema, en la ilustración siguiente un supuesto usuario recomienda una supuesta página oficial de reporte.

Formato para enviar datos de la cuenta Metamask
Invitación a llenar un formulario cuyo objetivo es obtener la frase de recuperación.

4.- El formulario del supuesto soporte técnico pide la frase de recuperación, la cual es personal y nadie más debe saberla.

formulario para estafar usuarios
El formulario pide la frase de recuperación (12 palabras) una vez enviadas pueden entrar y robar todo.

5.- Una vez enviado el formulario, la victima pronto se da cuenta que su wallet está en cero, y aunque puede rastrear hacia dónde se transfierieron sus cryptos nada podrá hacer para recuperarlos, teniendo que darlos por perdidos.

Cuenta vaciada
El estafador no pierde tiempo, tan solo unos segundos después de compartirle tu frase de recuperación, vacia tu cuenta sin posibilidad de recuperar tus fondos a pesar de que puedas rastrearlos y ver a cuales wallet fueron movidos.

 

Una vez que la cuenta ha sido vaciada queda inservible, lo que el usuario debe hacer es verificar si quedaron NFTs o monedas pendientes de transferir, si es así puede transferirlas a una cuenta nueva antes de que el estafador se de cuenta de que hay más cosas por robar.

¿A dónde dirigirse cuando se necesite apoyo?

Visita la página oficial https://www.metamask.io

Comments

Noticias Similares