Betrüger haben erneut eine Methode gefunden, um Menschen mit Krypto-Cold-Wallets zu täuschen. Über SMS-Nachrichten, die angeblich von bekannten Exchanges stammen, versuchen sie Vertrauen zu gewinnen und letztlich Zugriff auf deine wertvollen Kryptowährungen zu erhalten. Inzwischen wurde ein Betrag von über 1 Million US-Dollar erbeutet, wie das Blockchain-Sicherheitsunternehmen SlowMist berichtet.
Kryptowährungen sind erhältlich bei Bitvavo und Bybit.
So gehen sie vor
Die Opfer erhalten eine SMS, in der steht, dass eine Auszahlung von ihrem Konto erfolgt, zusammen mit einem Code und einer Warnung: „Haben Sie dies nicht selbst veranlasst? Rufen Sie sofort xxx an, um Hilfe zu erhalten.“ Auf den ersten Blick wirkt alles legitim. Wer jedoch anruft, gerät an eine Person, die sich als Mitarbeiter eines Hardware-Wallet-Anbieters ausgibt.
Dieser angebliche Support-Mitarbeiter behauptet, es gebe ein Sicherheitsproblem, und bietet an, bei der Lösung zu helfen. In Wirklichkeit leitet er jedoch auf eine gefälschte Website weiter. Dort wird man aufgefordert, seine Seed Phrase bzw. Wiederherstellungsphrase einzugeben. Sobald man das tut, ist es vorbei: Die Cold Wallet wird geleert.
Vertrauen als Waffe
Laut SlowMist handelt es sich um ein Beispiel für Social Engineering und Betrug, bei dem Kriminelle das Vertrauen ausnutzen, das Nutzer in große Exchanges und Wallets haben. „Schritt für Schritt führen sie einen in ihre Falle“, sagt das Sicherheitsteam.
Zuvor hatte das Team bereits einen ähnlichen Angriff untersucht, der gezielt auf Coinbase-Nutzer abzielte. Den vollständigen Bericht dazu findet man auf ihrer Medium-Seite.
Tipps, um sich zu schützen
SlowMist gibt außerdem einige Tipps, wie man sich gegen solche Angriffe schützen kann:
- Geben Sie niemals Ihre Wiederherstellungsphrase oder Seed Phrase an irgendjemanden weiter
- Vertrauen Sie keinen SMS, Anrufen oder E-Mails, die Sie nicht erwartet haben
- Besuchen Sie ausschließlich offizielle Websites von Exchanges und Wallets
- Verwenden Sie keine Links aus Nachrichten, sondern navigieren Sie direkt zur Website
Seien Sie wachsam und warnen Sie auch Personen in Ihrem Umfeld, insbesondere wenn sie neu im Bereich der Kryptowährungen sind. Diese Betrüger sind raffiniert, aber mit dem richtigen Wissen kann man verhindern, zum Opfer zu werden. Siehe auch die jüngsten Enthüllungen von SlowMist über einen großen Hack.