{"id":17196,"date":"2018-07-09T13:37:35","date_gmt":"2018-07-09T11:37:35","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=17196"},"modified":"2019-11-22T12:15:59","modified_gmt":"2019-11-22T10:15:59","slug":"cyberkriminelle-erbeuten-kryptowahrung-im-wert-von-zehn-millionen-us-dollar-via-social-engineering","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/cyberkriminelle-erbeuten-kryptowahrung-im-wert-von-zehn-millionen-us-dollar-via-social-engineering\/17196\/","title":{"rendered":"Cyberkriminelle erbeuten Kryptow\u00e4hrung im Wert von zehn Millionen US-Dollar via Social Engineering"},"content":{"rendered":"<p>Vom derzeitigen Bitcoin- und Blockchain-Hype scheinen auch Cyberkriminelle zu profitieren. So sch\u00e4tzt Kaspersky Lab, dass Cyberkriminelle im vergangenen Jahr mittels neuer und bew\u00e4hrter Social-Engineering-Methoden mehr als 21.000 ETH (Ether) beziehungsweise zehn Millionen US-Dollar erbeuten konnten. Eine Analyse der \u00fcber die Kaspersky-Produkte gemessenen Bedrohungen best\u00e4tigt den Trend: mehr als hunderttausend Alarme wurden im Zusammenhang mit Kryptow\u00e4hrungen ausgel\u00f6st. Derzeit haben es die Cyberkriminellen verst\u00e4rkt auf Investoren im Krypto-Startup-Bereich abgesehen; sie missbrauchen namhafte Kryptow\u00e4hrungsprojekte und Twitter-Konten prominenter Personen f\u00fcr ihre Betr\u00fcgereien.<\/p>\n<p>Investoren, die an ICO-Optionen (Initial Coin Offering) interessiert sind, stehen laut den Experten von Kaspersky Lab aktuell im Fadenkreuz der Cyberkriminellen. Ein Lockmittel: gef\u00e4lschte Webseiten interessanter ICO-Projekte sowie Phishing-Mails, die eine E-Wallet-Nummer f\u00fcr Investoren zur \u00dcbermittelung der Kryptow\u00e4hrung beinhaltet. Unter den ICO-F\u00e4lschungen befinden sich einige namenhafte Projekte. So konnten Cyberkriminelle \u00fcber ein angebliches \u00fcber Twitter verbreitetes Angebot von ,Switcheo ICO\u2018 insgesamt 25.000 US-Dollar von Opfern weltweit erbeuten, \u00fcber eine Phishing-Seite im Namen des ,OmaseGo ICO\u2018-Projekts sogar Kryptow\u00e4hrung im Wert von mehr als 1,1 Millionen US-Dollar. Auch stiegen Cyberkriminelle schnell auf Ger\u00fcchte einer Telegram ICO ein und erstellten hunderte gef\u00e4lschter Seiten, die angeblich auf der Suche nach Investoren waren.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Cyberkriminelle erbeuten Kryptow\u00e4hrung im Wert von zehn Millionen US-Dollar via Social Engineering.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Fdu94&amp;text=Cyberkriminelle+erbeuten+Kryptow%C3%A4hrung+im+Wert+von+zehn+Millionen+US-Dollar+via+Social+Engineering.\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Ein weiterer Trend: Opfern wird im Tausch gegen eine geringe Summe Kryptow\u00e4hrung eine sp\u00e4tere h\u00f6here Auszahlung derselben W\u00e4hrung versprochen. Die Experten von Kaspersky Lab nennen dieses neue Ph\u00e4nomen \u201eKryptow\u00e4hrung-Giveaway-Betrug\u201c. Dabei setzen die Kriminellen auf gef\u00e4lschte Social-Media-Konten prominenter und erfolgreicher Gesch\u00e4ftsleute wie Elon Musk oder Pavel Durov (Gr\u00fcnder des Messanger-Diensts Telegram).<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-17200\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2018\/07\/09133050\/Kaspersky_Fake-giveaways-are-also-held-in-the-name-of-Tesla-1024x694.png\" alt=\"\" width=\"1024\" height=\"694\"><\/p>\n<p>\u201eDie Ergebnisse unserer Forschung zeigen, dass Cyberkriminelle stets auf dem neuesten Stand zu bleiben scheinen und Ressourcen entwickeln, um die bestm\u00f6glichen Ergebnisse beim Kryptow\u00e4hrungsphishing zu erzielen\u201c, so Nadezhda Demidova, Lead Web Content Analyst bei Kaspersky Lab. \u201eDie neuen Betrugsmodelle basieren auf einfachen Social-Engineering-Methoden, heben sich jedoch von herk\u00f6mmlichen Phishing-Angriffen ab, da die Cyberkriminellen damit Millionen von Dollars erbeuten k\u00f6nnen. Ihr Erfolg legt nahe, dass sie wissen, wie sie den menschlichen Faktor, der immer einer der schw\u00e4chsten Glieder in der Cybersicherheit war, ausnutzen k\u00f6nnen.\u201c<\/p>\n<h3>Verschl\u00fcssler oder Miner? Rakhni-Trojaner entscheidet flexibel<\/h3>\n<p>Kaspersky Lab warnt derzeit auch vor dem Trojaner ,Rakhni\u2018, der sehr flexibel in der Infizierungsart seiner Opfer agiert. Dieser wird \u00fcber kompromittiert E-Mail-Anh\u00e4nge verbreitet und entscheidet nach dem \u00d6ffnen der Datei durch den Nutzer, ob er auf dem System als Verschl\u00fcsselungs- oder als Miner-Programm aktiv wird. Rakhni treibt derzeit vor allem in Russland (95,57 Prozent) sein Unwesen, 0,49 Prozent der Infizierungen betreffen deutsche Nutzer.<\/p>\n<h3>Kaspersky-Tipps zum Schutz der eigenen Kryptow\u00e4hrung<\/h3>\n<ul>\n<li>Kostenlose Kryptow\u00e4hrung ist meist zu sch\u00f6n, um wahr zu sein. Offizielle Quellen informieren \u00fcber die kostenlose Verteilung von Kryptow\u00e4hrungen, m\u00f6gliche kostenlose Angebote solle man hier verifizieren<\/li>\n<\/ul>\n<ul>\n<li>Vor der \u00dcbertragung von Ersparnissen \u00fcberpr\u00fcfen, ob eventuell Dritte mit der Wallet-Transaktion verkn\u00fcpft sind. Blockchain-Browser wie etherscan.io oder blockchain.info erm\u00f6glichen Nutzern, detaillierte Informationen \u00fcber jede Transaktion mit Kryptow\u00e4hrung anzuzeigen und festzustellen, ob die jeweilige Wallet gef\u00e4hrlich sein k\u00f6nnte.<\/li>\n<\/ul>\n<ul>\n<li>Stets die Hyperlink-Adressen und Daten in der Browser-Adressleiste \u00fcberpr\u00fcfen und auf Korrektheit achten. Es sollte zum Beispiel \u201eblockchain.info\u201c und nicht \u201eblackchaen.info\u201c hei\u00dfen.<\/li>\n<\/ul>\n<ul>\n<li>Die Adresse zum Wallet sollte in einem Tab gespeichert sein und nur von dort aus aufgerufen werden, um Fehler in der Adressleiste zu vermeiden, die auf Phishing-Seiten leiten k\u00f6nnten.<\/li>\n<\/ul>\n<p>Mehr zum Thema Kryptow\u00e4hrungsphishing ist verf\u00fcgbar unter:<br>\n<a href=\"https:\/\/securelist.com\/in-cryptoland-trust-can-be-costly\/86367\" target=\"_blank\" rel=\"noopener\">https:\/\/securelist.com\/in-cryptoland-trust-can-be-costly\/86367<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kaspersky-Analyse zeigt neue Tricks der Cyberkriminellen auf<\/p>\n","protected":false},"author":19,"featured_media":17204,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[3031,872,1400,2423,3030],"class_list":{"0":"post-17196","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-3031","9":"tag-bitcoin","10":"tag-blockchain","11":"tag-krypto-ransomware","12":"tag-social-eng"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cyberkriminelle-erbeuten-kryptowahrung-im-wert-von-zehn-millionen-us-dollar-via-social-engineering\/17196\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/krypto-ransomware\/","name":"Krypto-Ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/17196","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=17196"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/17196\/revisions"}],"predecessor-version":[{"id":20978,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/17196\/revisions\/20978"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/17204"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=17196"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=17196"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=17196"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}