Kaspersky warnt vor Krypto-Scam

Kryptowährungen sind nicht immun gegen Betrug oder andere Bedrohungen. Kryptowährungsbörsen, die von Cyberangriffen betroffen sind, können am Ende die Gelder von Händlern verlieren. Exit-Betrügereien kommen häufig vor, und die Regulierungsbehörden kämpfen ständig gegen Windmühlen an.

Laut Kaspersky-Forscher Mikhail Sytnik dringen nun Betrüger in Discord-Server ein und senden Anwendern private Nachrichten, die von neuen, aufstrebenden Kryptowährungsbörsen zu stammen scheinen.

Discord ist ein Messaging- und Voice-Chat-Dienst mit schätzungsweise 300 Millionen Anwendern, der sich von einer Gamer-Community zu einem allgemeinen Dienst für Vereine und Freunde entwickelt hat, um in Kontakt zu bleiben.

Als neue Projekte, die „Händler in schwierigen Zeiten unterstützen“ wollen, versuchen diese „Börsen“, Anwender mit Versprechen von kostenloser Kryptowährung anzulocken. Und natürlich ist der Empfänger der Glückliche, der für kostenlose Bitcoin (BTC) oder Ethereum (ETH) ausgewählt wird. Natürlich versucht ein solcher Betrug nicht, Anwender mit einem mickrigen Angebot anzulocken, stattdessen werden Kryptowährung im Wert von Tausenden von Dollar ausgelobt.

Jede Nachricht enthält Anweisungen und einen Code für die Annahme des „Geschenks“ sowie einen Link, um sich bei der gefälschten Börse zu registrieren. „Der Link öffnet eine Website, die wie eine Kryptowährungsbörse aussieht, mit einem anpassungsfähigen Layout, schickem Design und den Kursinformationen, Charts, Auftragsbüchern und der Handelshistorie, die Interessente auf einer Handelsplattform erwarten würden“, so die Forscher. „Besucher finden auch technische Unterstützung und mehrere Sprachoptionen. Jemand hat sich offensichtlich viel Mühe gegeben, um die Seite legitim aussehen zu lassen.“

Da Kryptowährungs-Wallets jetzt ein Top-Ziel für Bedrohungsakteure sind, bieten die Websites auch Zwei-Faktor-Authentifizierung und Phishing-Schutz-Optionen an, um möglichst legitim zu erscheinen. Opfer, die den Registrierungsprozess durchlaufen, werden dann dazu verleitet, ein umfangreiches persönliches Profil mit Kontaktdaten, Foto-ID, einem Selfie und einer Unterschrift zu erstellen.

Während diese Überprüfungen auf legitimen Kryptowährungs-Handelsplätzen mittlerweile üblich sind, können diese Informationen verpackt und an andere Cyberkriminelle verkauft oder möglicherweise für Identitätsdiebstahl verwendet werden.

Im letzten Schritt dieses speziellen Schemas, sobald der Preis-Code eingereicht und akzeptiert wurde, verlangen die Betrüger eine kleine Aufstockung entweder in BTC, ETH oder US-Dollar, um das Geschenk zu verarbeiten. Sollte ein Opfer sein Geld aushändigen, ist es natürlich für immer weg.

Gefälschte Börsen sind nur ein Angriffsvektor, der von Betrügern im Kryptowährungssektor verwendet wird – auch Initial Coin Offerings (ICOs), also der Startschuss für neue Kryptowährungen, werden ständig missbraucht.

Zum Abschluss gilt wie schon seit den Zeiten Trojas „Timeo Danaos et dona ferentes“ (Ich fürchte die Danaer, auch wenn sie Geschenke bringen).

ANZEIGE

Kollaborationsplattform Slack: Effizient arbeiten – egal von wo

Vor COVID-19 war Remote-Work für viele Unternehmen fast undenkbar. Heute haben sie erkannt, dass es sehr gut funktionieren kann, wenn die Rahmenbedingungen stimmen. Erfahren Sie in diesem Webinar, wie Sie mit der Kollaborationslösung Slack auf die veränderten Arbeitsbedingungen optimal reagieren können.

ZDNet.de Redaktion

Recent Posts

Hackerangriffe auf Zero-Day-Lücke in Ivanti Connect Secure VPN

Mindestens ein Bedrohungsakteur hat Verbindungen nach China. Die Zero-Day-Lücke erlaubt die vollständige Kontrolle von Ivanti…

3 Stunden ago

Smartphonemarkt wächst 2025 voraussichtlich um 4,6 Prozent

Der Trend hin zu Premium-Smartphones hält an. Dieses Segment verbessert sich wahrscheinlich um mehr als…

19 Stunden ago

Roboter mit LiDAR-Laser erkundet Gefahrenzonen

Bisher wurden nur Kameras eingesetzt, die Bilddaten liefern. Mit dem Laser soll es möglich werden,…

21 Stunden ago

Augmented Reality: private Nutzung holt auf

Anwendung der Technologie im B2C-Umfeld steigt von 19 auf 28 Prozent. Kamerafilter und Spiele sind…

22 Stunden ago

Private/Hybrid-Cloud: Kleinere Anbieter mischen Mittelstandsmarkt auf

ISG-Studie: Globale Systemintegratoren zunehmend unter Wettbewerbsdruck. Zahlreiche Fusionen mit Hilfe von Private-Equity-Kapital.

23 Stunden ago

Sicherheitsupdate für Chrome 131 schließt vier Lücken

Eine Anfälligkeit erlaubt eine Remotecodeausführung innerhalb der Sandbox von Chrome. Betroffen sind Chrome 131 und…

1 Tag ago