Ein neues Jahr ist angebrochen und in der Welt der Kryptowährungen brauen sich neue Hacks und Betrügereien zusammen. Neben der klassischen alten Ransomware, Phishing-E-Mails und gefälschten Investitionsplattformen erfreuen sich einige andere Diebstahltaktiken bei Cyberkriminellen immer größerer Beliebtheit. Diese Angriffe haben sich parallel zur Weiterentwicklung des Kryptoraums weiterentwickelt und verdeutlichen die dringende Notwendigkeit verbesserter Sicherheitsmaßnahmen.
Nach Schätzungen von
Die Botschaft scheint klar: Wir müssen gut auf unsere Münzen aufpassen. Dazu müssen wir neben der Anwendung einiger grundlegender Maßnahmen auch über potenzielle Bedrohungen Bescheid wissen. Lassen Sie uns herausfinden, was die Betrüger in letzter Zeit vorhaben.
Möglicherweise haben Sie bereits eine Textnachricht (SMS) dieser Art erhalten: „Coinbase informiert Sie über eine genehmigte Transaktion über 570 $ in BTC am 30.01.24. Wenn Sie diesen Vorgang nicht erkennen, brechen Sie ihn hier ab [Link].“ Oder vielleicht ein
Das „Smishing“-Muster ist in allen Fällen ähnlich: Sie erhalten eine SMS, oft von einer unbekannten Nummer, in der Sie unter Verwendung verschiedener Ausreden und gefälschter Identitäten nach privaten Informationen gefragt oder aufgefordert werden, auf einen Link zu klicken.
„Smishing ist ein Social-Engineering-Angriff, der gefälschte mobile Textnachrichten verwendet, um Menschen dazu zu verleiten, Malware herunterzuladen, vertrauliche Informationen weiterzugeben oder Geld an Cyberkriminelle zu senden. Der Begriff „Smishing“ ist eine Kombination aus „SMS“ – oder „Short Message Service“, der Technologie hinter Textnachrichten – und „Phishing“.
Coinbase
Dieses Schema ist nicht neu, aber es nimmt exponentiell zu. Für 2022 wurden in den USA Verluste von mindestens 1 Milliarde US-Dollar gemeldet, während das Cybersicherheitsunternehmen Verafin
Durch soziale Medien, Chats, Apps und Foren können wir mit allen möglichen Menschen auf der ganzen Welt in Kontakt treten, denen wir nicht immer vertrauen können. Betrüger könnten anfangen, so zu tun, als ob sie die gleichen Dinge mögen wie ihre Opfer, indem sie dieselben Websites oder Online-Events besuchen, um eine falsche Freundschaft aufzubauen. In anderen Fällen schreiben sie direkt über Facebook, Discord, Twitter (X) oder Dating-Apps wie Tinder. Sie sind geduldig, da sie monatelang täglich mit ihren Opfern sprechen können.
Gerade wenn sie ein gewisses Maß an Vertrauen aufgebaut haben oder sogar nachdem sie dem Opfer ihre unsterbliche Liebe erklärt haben, fangen sie an, um Geld oder teure Gefälligkeiten zu bitten. Dazu können schluchzende Geschichten über eine Finanzkrise, Versandkosten, Kinder zu Hause, einen medizinischen Notfall oder was auch immer gehören. Zahlungen werden oft in Kryptowährung verlangt.
Anstatt direkt um Geld oder Dinge zu bitten, können sie andererseits eine Krypto-Investitionsplattform empfehlen und darüber sprechen, wie sie damit saftige Gewinne erzielt haben. Natürlich ist das alles eine Fälschung, und sie sind entweder Eigentümer oder Mitarbeiter eines solchen betrügerischen Plans. Als US Federal Trade Commission
Heutzutage ist es durchaus üblich, überall Quick Response (QR)-Codes zu finden. Es handelt sich lediglich um kleine Quadrate mit einem monochromen Muster im Inneren, die sich leicht mit jedem Smartphone scannen lassen, um eine Vielzahl digitaler Dinge zu entdecken: Restaurantmenüs, Zahlungssysteme, Websites, E-Mails, App-Installer, Kryptoadressen und … Malware. Oder betrügerische Websites. Oder nicht die Kryptoadresse, an die Sie Geld senden wollten.
Als das Aura-Cybersicherheitsteam
Diese Art von Betrug wird aufgrund der Verschmelzung von QR und Phishing oft als „Quishing“ bezeichnet. Es kann alle Arten von QR-Benutzern betreffen, auch solche mit einer Krypto-Wallet. Sie könnten über soziale Medien ein verlockendes Angebot oder einen Airdrop finden, einen QR-Code scannen und auf eine bösartige Website weitergeleitet werden, die entweder nach ihren privaten Schlüsseln fragt oder Malware installiert.
Eine weitere Möglichkeit, Krypto-Benutzer mithilfe von QR-Codes zu betrügen, besteht darin, eine betrügerische QR-Generator-Plattform aufzubauen. In diesem Sinne,
Das scheint nicht mehr der Fall zu sein, wie wir selbst überprüft haben. Allerdings ist diese Art von Betrug noch nicht vorbei, sondern hat sich offenbar auf private Münzen wie Monero (XMR) ausgeweitet
Wir befinden uns wahrscheinlich in jeder Branche im Boom der künstlichen Intelligenz (KI). Und dazu gehört auch der Kriminalitätsbereich. KI-Tools werden immer ausgefeilter, verfügbarer und benutzerfreundlicher, was Cyberkriminellen aufgefallen ist. Heute ist es möglich
Daher könnte ein Szenario eintreten, in dem ein geliebter Mensch Sie anruft und um dringende finanzielle Hilfe bittet und Sie seine Stimme erkennen (auch wenn es nicht er selbst ist). Mehrere Experten raten bereits dazu, ein Familienpasswort zu erstellen, um dieser Art von Betrug vorzubeugen. Die KI-Videos sind möglicherweise schwieriger zu erkennen, da Cyberkriminelle jedes Originalvideo so modifizieren können, dass die Teilnehmer wie jemand anderes (wie eine Berühmtheit) aussehen und/oder über etwas ganz anderes sprechen – etwa eine „unglaubliche“ Krypto-Investitionsplattform.
Das ist Ottawa News im Januar 2024 passiert.
Wie kann man dann wissen, was real ist? Im Falle von Video-Deepfakes
Manchmal müssen Betrüger nicht einmal echte KI-Technologie einsetzen, sondern tun einfach so, als würden sie sie nutzen. Zahlreiche Krypto-Investment-Websites behaupten, dass sie die Hilfe von Bots, automatisierten Handelsalgorithmen und KI im Allgemeinen nutzen, um von ihren Kunden bereitgestellte Gelder zu investieren oder damit zu handeln, was unglaublich hohe Renditen verspricht.
Das ist natürlich alles falsch. Üblicherweise erstellen sie gefälschte Dashboards, damit die Opfer das „Wachstum“ ihrer Investition überprüfen können, während sie in Wirklichkeit alles von Anfang an mitgenommen haben. Erst wenn der Benutzer versucht, seine vermeintlichen Einnahmen abzuheben, stellt er fest, dass dort kein Geld vorhanden ist, sei es in Kryptowährung oder auf andere Weise. Die US Commodity Futures Trading Commission (CFTC)
„Betrüger nutzen das öffentliche Interesse an künstlicher Intelligenz (KI), um automatisierte Handelsalgorithmen, Handelssignalstrategien und Krypto-Asset-Handelssysteme anzupreisen, die unangemessen hohe oder garantierte Renditen versprechen.“ Glauben Sie den Betrügern nicht. KI-Technologie kann die Zukunft oder plötzliche Marktveränderungen nicht vorhersagen.“
Discord ist eine nützliche Kommunikationsplattform, die von Millionen Menschen weltweit genutzt wird. Dazu gehört auch der größte Teil der Welt der Kryptowährungen: Es ist seltsam, wenn ein Krypto-Projekt, eine Münze oder eine Marke keinen eigenen Discord-Server hat, den sie mit ihrer Community teilen kann. Eine Tatsache, die Cyberkriminellen weithin bekannt ist, die sich gerne in diese Community einmischen und auf eine Chance warten, jemanden zu betrügen.
Das unterscheidet sich kaum von gewöhnlichem Phishing, aber das Hauptproblem besteht darin, dass Hacker Kryptoserver auf Discord ins Visier nehmen und sich irgendwie die Konten der Administratoren schnappen, um gefälschte Ankündigungen und bösartige Links zu veröffentlichen. Im Vertrauen auf die Leiter und Moderatoren würden die Benutzer auf diese Links klicken und möglicherweise ihre Kryptogelder und Non-Fungible Tokens (NFTs) verlieren.
Es ist wichtig zu bedenken, dass Discord und andere Chat-Plattformen im Gegensatz zu Kryptowährungen von Anfang an nicht auf Sicherheit ausgelegt sind. Denken Sie immer daran, zuerst die Ankündigungen in anderen Quellen (insbesondere auf offiziellen Websites/Blogs) zu prüfen, bevor Sie Gelder senden oder Anmeldeinformationen auf externen Websites eingeben.
Da Sie nun einige potenzielle Bedrohungen kennen, können Sie sicherlich einige Maßnahmen ergreifen, um Ihre Kryptogelder und persönlichen Daten zu schützen.
Halten Sie Ihre Geräte und Antivirensoftware auf dem neuesten Stand. Sie können auch zusätzliche Sicherheitstools installieren, z. B. eine Browsererweiterung für
Klicken Sie niemals auf Links fragwürdiger Herkunft, egal ob diese per SMS, E-Mail oder über soziale Medien eingehen. Wenn Sie den Absender (Telefonnummer, E-Mail oder URL) nicht kennen, öffnen Sie ihn nicht.
Vertrauen Sie nicht blind, wenn Sie um Geld gebeten oder Anlageempfehlungen erhalten , insbesondere bei Kryptowährungen. Seien Sie vorsichtig bei emotionaler Manipulation und bewahren Sie ein gesundes Maß an Skepsis.
Überprüfen Sie Ihre Krypto-Adressen und QR-Codes immer noch einmal oder ersetzen Sie sie durch Textcoins, Benutzernamen oder E-Mails
Stellen Sie sicher, dass Sie alle in den sozialen Medien verfügbaren Sicherheitsfunktionen (wie 2FA) und in Ihrem persönlichen Krypto-Wallet aktivieren. In Obyte ist es möglich, Ihre Backup-Wörter zu löschen (nachdem Sie sie woanders gespeichert haben).
Ausgewähltes Vektorbild von