{"id":26248,"date":"2021-02-16T14:58:36","date_gmt":"2021-02-16T12:58:36","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=26248"},"modified":"2021-02-16T15:14:43","modified_gmt":"2021-02-16T13:14:43","slug":"cryptoscam-in-discord-fake-news-services","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/cryptoscam-in-discord-fake-news-services\/26248\/","title":{"rendered":"Kryptobetrug in Discord \u2013 Angriff der Klonkrieger"},"content":{"rendered":"<p>Seit wir dar\u00fcber berichtet haben, wie <u><a href=\"https:\/\/www.kaspersky.de\/blog\/cryptoscam-in-discord\/26188\/\" target=\"_blank\" rel=\"noopener\">Betr\u00fcger Discord-Benutzer austricksen<\/a><\/u>\u00a0und die potenziellen Opfer dazu bringen, sich auf gef\u00e4lschten Kryptob\u00f6rsen zu registrieren, wurden ein paar neue, effektivere Methoden ausgeheckt. Entdecken Sie die Lockmethoden und wie Sie sich davor sch\u00fctzen k\u00f6nnen.<\/p>\n<h2>So fing es an<\/h2>\n<p>Zu Beginn der Betrugsmasche erhielten Mitglieder von Kryptow\u00e4hrung-Communitys in Discord Direktnachrichten von gef\u00e4lschten B\u00f6rsenplattformen, die angeblich Kryptow\u00e4hrung verschenkten. Die potenziellen Opfer erhielten einen Link, um sich auf der Website einer Kryptob\u00f6rse anzumelden, die zwar gef\u00e4lscht war, aber einen vertrauensw\u00fcrdigen Eindruck machte. Danach wurden die Discord-Benutzer aufgefordert ihr Konto zu verifizieren und einen kleinen Betrag zu \u00fcberweisen, um die geschenkte Kryptow\u00e4hrung zu erhalten.<\/p>\n<h2>Neue Tricks<\/h2>\n<p>Vor Kurzem haben wir vier neue Pseudo-B\u00f6rsen entdeckt: Bitcmoney, Itmaxbit, Crypto24cap und Bit24cap. Die Strategie der Kampagnen ist der vorherigen sehr \u00e4hnlich, wurde aber mit ausgefeilten Methoden optimiert.<\/p>\n<p>Die neuen Tricks sind \u00fcberwiegend darauf ausgerichtet das Vertrauen der Opfer zu gewinnen und sie zu unvorsichtigem Handeln zu verleiten. Selbst das Layout der Nachrichten an die Discord-Benutzer wurde etwas diskreter und die Verwendung von Emojis und L\u00fcgen wurde sorgf\u00e4ltiger abgewogen.<\/p>\n<div id=\"attachment_26253\" style=\"width: 827px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26253\" class=\"wp-image-26253 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2021\/02\/16143847\/cryptoscam-in-discord-fake-news-services-screenshot-1.png\" alt=\"\" width=\"817\" height=\"828\"><p id=\"caption-attachment-26253\" class=\"wp-caption-text\">Nachricht von einer Kryptob\u00f6rse, die kostenlose Bitcoins verspricht<\/p><\/div>\n<p>Best\u00e4tigungscodes f\u00fcr die Anmeldung sind eine weitere Methode, um vertrauensvoller zu wirken. Diese Codes werden oft von offiziellen Websites eingesetzt, um sich vor Bots zu sch\u00fctzen.<\/p>\n<div id=\"attachment_26252\" style=\"width: 884px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26252\" class=\"wp-image-26252 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2021\/02\/16143729\/cryptoscam-in-discord-fake-news-services-screenshot-2.png\" alt=\"\" width=\"874\" height=\"965\"><p id=\"caption-attachment-26252\" class=\"wp-caption-text\">E-Mail mit Best\u00e4tigungscode f\u00fcr die Anmeldung<\/p><\/div>\n<p>All diese Bem\u00fchungen leisten ihren Beitrag zur Zielerreichung, aber die innovativste Masche ist die Nutzung von Nachrichtenportalen, die sich in ihrer Berichterstattung auf Kryptow\u00e4hrungen konzentrieren. Diese Nachrichtenportale erf\u00fcllen gleich zwei Zwecke: Erstens wird durch die externe Verlinkung (Backlinks), die die News-Portale mit den gef\u00e4lschten Kryptow\u00e4hrungsb\u00f6rsen verkn\u00fcpft<a href=\"https:\/\/developers.google.com\/search\/help\/site-position-in-search-faq\" target=\"_blank\" rel=\"noopener nofollow\">, die Rankingposition der Fake-B\u00f6rsen in den Suchergebnissen verbessert<\/a>.\u00a0Zweitens gewinnen die gef\u00e4lschten B\u00f6rsen an Vertrauensw\u00fcrdigkeit, da die Medien allgemein als recht zuverl\u00e4ssige Quellen gelten und in den Artikeln und Beitr\u00e4gen der Nachrichten-Portale die Zuverl\u00e4ssigkeit der B\u00f6rsen unterstrichen wird.<\/p>\n<p>Beispielsweise wurde Crypto24cap in einem der Fake-Berichte als \u201eeine der gr\u00f6\u00dften Kryptow\u00e4hrungsb\u00f6rsen\u201c und als \u201eseri\u00f6se Plattform, die sich sowohl f\u00fcr Einsteiger als auch f\u00fcr erfahrene B\u00f6rsenbenutzer eignet\u201c beschrieben. Laut einem anderen Artikel, hatten zehn B\u00f6rsenamateure bei einer Werbeaktion Kryptow\u00e4hrung auf der B\u00f6rse gewonnen.<\/p>\n<p>Ein weiterer Betrugsartikel berichtete vor vier Monaten dar\u00fcber, dass Crypto24cap im Mai 2019 gehackt wurde, allerdings wurde die Domain-Adresse der Fake-Kryptob\u00f6rse <a href=\"https:\/\/uk.godaddy.com\/whois\/results.aspx?domain=crypto24cap.com\" target=\"_blank\" rel=\"noopener nofollow\">erst am 26. Januar 2021 registriert<\/a>.<\/p>\n<div id=\"attachment_26251\" style=\"width: 1170px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26251\" class=\"wp-image-26251 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2021\/02\/16143610\/cryptoscam-in-discord-fake-news-services-screenshot-3.png\" alt=\"\" width=\"1160\" height=\"760\"><p id=\"caption-attachment-26251\" class=\"wp-caption-text\">So sieht die gef\u00e4lschte Kryptob\u00f6rse Crypto24cap aus<\/p><\/div>\n<p>Mit einer Whois-Abfrage k\u00f6nnen Informationen \u00fcber Domaininhaber eingeholt werden. \u00dcber diesen Service haben wir herausgefunden, dass auch die gef\u00e4lschten Nachrichten-Webseiten erst vor Kurzem erstellt wurden. Auch wenn es sich nicht wirklich um einen handfesten Beweis handelt, ist die zur\u00fcckdatierte Ver\u00f6ffentlichung des Artikels doch sehr verd\u00e4chtig. Au\u00dferdem werden die Inhalte oft auf unterschiedlichen Portalen vervielf\u00e4ltigt.<\/p>\n<p>Dementsprechend k\u00f6nnen sich Kryptow\u00e4hrungs-Investoren viel Geld und \u00c4rger sparen, indem sie \u00f6ffentlich zug\u00e4ngliche Tools nutzen, um die verschiedenen Informationsquellen zu \u00fcberpr\u00fcfen. Schlie\u00dflich ist es nicht so schwer gew\u00fcnschte Informationen im Internet zu finden. Wenn Sie nur einen fl\u00fcchtigen Blick auf die Suchergebnisse werfen, k\u00f6nne Sie leicht zu dem Schluss kommen, dass die oben beschriebenen Nachrichten-Portale echt sind, bzw. glauben, dass Sie tats\u00e4chlich Kryptogeld geschenkt bekommen. Stattdessen ist es kl\u00fcger nach Anzeichen von Betrug Ausschau zu halten \u2013 die finden Sie in den negativen Kommentaren und in den duplizierten sowie zur\u00fcckdatierten Inhalten.<\/p>\n<p>Abgesehen von den oben beschriebenen Neuheiten, unterscheidet sich die neue Kampagne von der <u><a href=\"https:\/\/www.kaspersky.de\/blog\/cryptoscam-in-discord\/26188\/\" target=\"_blank\" rel=\"noopener\">urspr\u00fcnglichen<\/a><\/u> auch durch das moderne Website-Design und den aktualisierten Mechanismen f\u00fcr den Gelddiebstahl. W\u00e4hrend bei der Original-Kampagne darum gebeten wurde, eine kleine Summe zur Kontoverifizierung zu \u00fcberweisen, wird jetzt vorget\u00e4uscht, dass ein Fehler bei der \u00dcberweisung von dem B\u00f6rsenkonto auf das Wallet des Opfers aufgetreten ist. Der Fehler kann angeblich nur behoben werden kann, wenn eine \u00dcberweisung vom Wallet des Opfers auf das B\u00f6rsenkonto get\u00e4tigt wird, um beide Konten zu verkn\u00fcpfen.<\/p>\n<div id=\"attachment_26250\" style=\"width: 605px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26250\" class=\"wp-image-26250 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2021\/02\/16143508\/cryptoscam-in-discord-fake-news-services-screenshot-4.png\" alt=\"\" width=\"595\" height=\"492\"><p id=\"caption-attachment-26250\" class=\"wp-caption-text\">Die Fake-B\u00f6rse verlangt eine \u00dcberweisung von 0,02 BTC oder 0,66 ETH, um das Wallet des Opfers mit dem \u201eGewinnerkonto\u201c zu verkn\u00fcpfen<\/p><\/div>\n<h2>So k\u00f6nnen Sie sich sch\u00fctzen<\/h2>\n<ul>\n<li>Begegnen Sie kostenlosen oder stark reduzierten Angeboten vorerst grunds\u00e4tzlich mit Misstrauen. Ein ausdr\u00fcckliches Warnsignal ist, wenn Sie vor der Auszahlung der Gewinnsumme darum gebeten werden, Geld irgendwo einzuzahlen.<\/li>\n<li>F\u00fchren Sie eine gr\u00fcndliche Recherche durch, bevor Sie mit einer Kryptob\u00f6rse Gesch\u00e4fte machen. Beachten Sie dabei, dass die Gr\u00f6\u00dfe und Beliebtheit der B\u00f6rse bez\u00fcglich der Vertrauensw\u00fcrdigkeit \u00fcberhaupt keine Rolle spielen. Auf folgenden Seiten k\u00f6nnen Sie sich \u00fcber die B\u00f6rsen informieren: <a href=\"https:\/\/www.coingecko.com\/en\/exchanges\" target=\"_blank\" rel=\"noopener nofollow\">CoinGecko<\/a>, <a href=\"https:\/\/www.cryptocompare.com\" target=\"_blank\" rel=\"noopener nofollow\">CryptoCompare<\/a> und <a href=\"https:\/\/coinmarketcap.com\/rankings\/exchanges\/\" target=\"_blank\" rel=\"noopener nofollow\">CoinMarketCap<\/a>. Denken Sie daran, dass diese Seiten zwar in der Regel zuverl\u00e4ssig sind, aber trotzdem keine hundertprozentig sicheren Informationsquellen darstellen \u2013 auch hier ist die Berichterstattung nicht immer objektiv, es werden Werbeanzeigen geschaltet und die Seiten k\u00f6nnen nat\u00fcrlich auch gehackt werden.<\/li>\n<li>\u00dcberpr\u00fcfen Sie die URL in der Adressenleiste und verwenden Sie einmalige Passw\u00f6rter f\u00fcr jeden Service, um sich vor Phishing und Datenlecks zu sch\u00fctzen. F\u00fcr bequemes und einfaches Management von einmaligen und komplexen Passw\u00f6rtern, empfehlen wir einen <a href=\"https:\/\/www.kaspersky.de\/password-manager?icid=de_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Password Manager<\/a>\u00a0zu verwenden.<\/li>\n<li><a href=\"https:\/\/www.kaspersky.com\/blog\/discord-privacy-security\/38546\/\" target=\"_blank\" rel=\"noopener nofollow\">Konfigurieren Sie Ihre Privatsph\u00e4re-Einstellungen<\/a> in Discord, um sich vor Spam und Angriffen von Betr\u00fcgern zu sch\u00fctzen.<\/li>\n<li>Sch\u00fctzen Sie au\u00dferdem Ihre Ger\u00e4te mit einer zuverl\u00e4ssigen Sicherheitsl\u00f6sung, wie beispielsweise <a href=\"https:\/\/www.kaspersky.de\/plus?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a><b> <\/b>mit Sicherheitstechnologien, die Sie effektiv vor Phishing und Malware warnen.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-online-banking\">\n","protected":false},"excerpt":{"rendered":"<p>Betr\u00fcger verwenden Fake-Nachrichtenseiten um Bitcoin- und Ethereum-Angeboten Legitimit\u00e4t zu verleihen.<\/p>\n","protected":false},"author":2513,"featured_media":26249,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[142,872,3767,2744,2632],"class_list":{"0":"post-26248","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-betrug","9":"tag-bitcoin","10":"tag-discord","11":"tag-ethereum","12":"tag-kryptowahrung"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptoscam-in-discord-fake-news-services\/26248\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cryptoscam-in-discord-fake-news-services\/22519\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptoscam-in-discord-fake-news-services\/18011\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptoscam-in-discord-fake-news-services\/24234\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptoscam-in-discord-fake-news-services\/22301\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptoscam-in-discord-fake-news-services\/21057\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptoscam-in-discord-fake-news-services\/24752\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptoscam-in-discord-fake-news-services\/23956\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptoscam-in-discord-fake-news-services\/30112\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptoscam-in-discord-fake-news-services\/9342\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptoscam-in-discord-fake-news-services\/38764\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptoscam-in-discord-fake-news-services\/16414\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cryptoscam-in-discord-fake-news-services\/14492\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cryptoscam-in-discord-fake-news-services\/30055\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cryptoscam-in-discord-fake-news-services\/26708\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cryptoscam-in-discord-fake-news-services\/23558\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptoscam-in-discord-fake-news-services\/28898\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptoscam-in-discord-fake-news-services\/28706\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/betrug\/","name":"Betrug"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/26248","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2513"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=26248"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/26248\/revisions"}],"predecessor-version":[{"id":26257,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/26248\/revisions\/26257"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/26249"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=26248"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=26248"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=26248"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}