{"id":26447,"date":"2021-03-29T08:46:31","date_gmt":"2021-03-29T06:46:31","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=26447"},"modified":"2021-03-29T08:46:31","modified_gmt":"2021-03-29T06:46:31","slug":"cryptoscam-in-discord-fake-dex-airdrop","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/26447\/","title":{"rendered":"Kryptobetrug in Discord: Die Rache der Betr\u00fcger"},"content":{"rendered":"<p>Nach den j\u00fcngsten Betr\u00fcgereien mit <a href=\"https:\/\/www.kaspersky.de\/blog\/cryptoscam-in-discord\/26188\/\" target=\"_blank\" rel=\"noopener\">get\u00fcrkten Kryptow\u00e4hrungsb\u00f6rsen<\/a> und <a href=\"https:\/\/www.kaspersky.de\/blog\/cryptoscam-in-discord-fake-news-services\/26248\/\" target=\"_blank\" rel=\"noopener\">gef\u00e4lschten Nachrichtenseiten<\/a> haben wir vor kurzem eine dritte Betrugsmasche aufgedeckt. Eine, die gef\u00e4lschte DEX-B\u00f6rsen verwendet und auf Kryptow\u00e4hrungsenthusiasten auf der Discord-Messaging-App abzielt. Hier erfahren Sie, wie das neue Schema funktioniert.<\/p>\n<h2>Eine kurze Anmerkung zu Kryptow\u00e4hrungsb\u00f6rsen<\/h2>\n<p>Aber zuerst einmal, was ist ein DEX? Es gibt zwei Arten von Kryptow\u00e4hrungsb\u00f6rsen: zentralisierte (CEX) und dezentralisierte (DEX).<\/p>\n<p>Bei einer CEX-B\u00f6rse \u00fcberweisen Kunden Geld an die B\u00f6rse und die Gelder werden in eine Wallet verschoben, deren privater Schl\u00fcssel auf der Plattform gespeichert ist. Entsprechend sind die B\u00f6rsenbetreiber auch f\u00fcr die Sicherheit verantwortlich. CEX-B\u00f6rsen geh\u00f6ren bestimmten juristischen Personen, und ihre Kunden werden einer \u201e<a href=\"https:\/\/de.wikipedia.org\/wiki\/Know_your_customer\" target=\"_blank\" rel=\"noopener nofollow\">Know-your-customer<\/a>\u201e-Pr\u00fcfung unterzogen, um Geldw\u00e4sche zu bek\u00e4mpfen. Im Allgemeinen sind solche Seiten bequem und zuverl\u00e4ssig, aber einige Benutzer werden durch die Notwendigkeit, Geld an die B\u00f6rse zu \u00fcberweisen und die M\u00f6glichkeit, dass ihr Konto w\u00e4hrend der \u00dcberpr\u00fcfung eingefroren wird, abgeschreckt.<\/p>\n<p>Im Gegensatz zu CEX-Plattformen sind DEX-B\u00f6rsen im Wesentlichen nur Vermittler zwischen K\u00e4ufern und Verk\u00e4ufern. Trader k\u00f6nnen<a href=\"https:\/\/www.kaspersky.de\/blog\/safe-cryptotrading-for-dummies\/25344\/\" target=\"_blank\" rel=\"noopener\"> jede beliebige Wallet<\/a> verwenden und m\u00fcssen keine privaten Schl\u00fcssel \u00fcbertragen. DEX-B\u00f6rsen sind in der Regel nicht im Besitz einer bestimmten Organisation, sie verifizieren ihre Kunden nicht notwendigerweise und sie sind in der Regel nicht sonderlich daran interessiert, illegale Transaktionen zu stoppen.<\/p>\n<p>Der dezentrale Ansatz bietet eine gr\u00f6\u00dfere Anonymit\u00e4t. Dar\u00fcber hinaus haben DEX-B\u00f6rsen oft niedrigere Geb\u00fchren, was vielleicht der Grund ist, warum sie in letzter Zeit immer mehr Kryptow\u00e4hrungsh\u00e4ndler anziehen.<\/p>\n<p>Dezentralisierung bedeutet auch mehr Sicherheitsbedenken f\u00fcr die Benutzer \u2013 und zus\u00e4tzlich zu dem gew\u00f6hnlichen zus\u00e4tzlichen Risiko, das DEX-Benutzer akzeptieren, haben Cyberkriminelle k\u00fcrzlich eine Phishing-Website erstellt, die als DEX-B\u00f6rse namens Uniswap getarnt ist.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-online-banking\">\n<h2>Wie DEX-Kunden abgezockt werden<\/h2>\n<p>Potenzielle Opfer \u2013 Benutzer der beliebten Discord-Kryptow\u00e4hrungsserver \u2013 erhalten Phishing-Nachrichten, die scheinbar von Uniswap stammen und kostenlose Token anbieten. Die Autoren geben ihr Schema als<a href=\"https:\/\/www.investopedia.com\/terms\/a\/airdrop-cryptocurrency.asp\" target=\"_blank\" rel=\"noopener nofollow\"> Airdrop<\/a> aus \u2013 ein Geschenk von M\u00fcnzen, in der Regel, um eine neue Kryptow\u00e4hrung zu f\u00f6rdern, aber manchmal f\u00fcr die Loyalit\u00e4t der Benutzer oder f\u00fcr einfache Aufgaben wie die Wiederver\u00f6ffentlichung in sozialen Netzwerken. (Solche \u201eGeschenke\u201c werden manchmal <a href=\"https:\/\/de.wikipedia.org\/wiki\/Helikoptergeld\" target=\"_blank\" rel=\"noopener nofollow\">Helikoptergeld<\/a> genannt.)<\/p>\n<p>In ihrer Nachricht behaupten die Betr\u00fcger, dass mehrere Kryptow\u00e4hrungsdienste gerade eine solche Kampagne gestartet haben, und der Adressat geh\u00f6rt zu den gl\u00fccklichen Empf\u00e4ngern der \u00dcbergabe. Der Preis ist auch saftig: 2,5 Ethereum und 25.000 ZKSwap-M\u00fcnzen \u2013 mehr als 75.000 $ zum Zeitpunkt des Postings.<\/p>\n<div id=\"attachment_26452\" style=\"width: 1058px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26452\" class=\"wp-image-26452 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2021\/03\/29084119\/cryptoscam-in-discord-fake-dex-airdrop-screenshot-1.png\" alt=\"Eine Scam-Nachricht von einer gef\u00e4lschten B\u00f6rse \u00fcber den Gewinn von Helikopter-ETH und ZKS\" width=\"1048\" height=\"805\"><p id=\"caption-attachment-26452\" class=\"wp-caption-text\">Eine Scam-Nachricht von einer gef\u00e4lschten B\u00f6rse \u00fcber den Gewinn von Helikopter-ETH und ZKS<\/p><\/div>\n<p>Auch wenn man vielelicht den ungew\u00f6hnlich gro\u00dfz\u00fcgigen Airdrop ignoriert, wirkt die Nachricht glaubw\u00fcrdig: Die Sprache ist umst\u00e4ndlich, aber nicht mit gro\u00dfen Fehlern behaftet, die Verwendung von Emoji ist angemessen, und die Liste der Tauschpartner enth\u00e4lt seri\u00f6se Namen. Sie enth\u00e4lt sogar glaubw\u00fcrdige AGBs f\u00fcr den Erhalt des Preises.<\/p>\n<p>Die K\u00fcrze des Links zum Giveaway k\u00f6nnte Verdacht erregen, aber das ist unwahrscheinlich; viele sind bereits an verk\u00fcrzte Adressen wie t.co oder bit.ly-Links gew\u00f6hnt.<\/p>\n<p>Der Link f\u00fchrt zu einer Seite, die der Webseite von Uniswap sehr \u00e4hnlich ist \u2013 und die recht bekannte Tauschb\u00f6rse hat vor nicht allzu langer Zeit tats\u00e4chlich eine Helikoptergeld-Aktion f\u00fcr Kunden durchgef\u00fchrt. Die betr\u00fcgerische Webseite hat jedoch eine auff\u00e4llige Schaltfl\u00e4che mit der Aufschrift <em>Claim accumulated rewards<\/em> (angesammelte Belohnungen anfordern).<\/p>\n<div id=\"attachment_26451\" style=\"width: 1080px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26451\" class=\"wp-image-26451 size-full\" style=\"font-size: 1.13em;font-style: italic;font-weight: bold\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2021\/03\/29084031\/cryptoscam-in-discord-fake-dex-airdrop-screenshot-2.png\" alt=\"Eine als Uniswap getarnte Seite bietet 2,5 ETH\" width=\"1070\" height=\"700\"><p id=\"caption-attachment-26451\" class=\"wp-caption-text\">Eine als Uniswap getarnte Seite bietet 2,5 ETH<\/p><\/div>\n<p>Wenn das Opfer auf die Schaltfl\u00e4che klickt, wird es zu einem Bildschirm weitergeleitet, der den privaten Schl\u00fcssel oder die mnemonische Phrase f\u00fcr seine Kryptowallet anfordert (in unserer Geschichte forderten die Betr\u00fcger eine Metamask-Wallet an). In diesem Fall ist eine <a href=\"https:\/\/de.bitcoinwiki.org\/wiki\/Mnemonische_Phrase?_ga=2.75673298.67655295.1616965799-2002087942.1616965799\" target=\"_blank\" rel=\"noopener nofollow\">mnemonische Phrase<\/a> oder Seed-Phrase eine Sequenz normaler menschlicher W\u00f6rter, die den Zugang zu einer Wallet im Falle eines technischen Fehlers oder eines Ger\u00e4tewechsels wiederherstellt.<\/p>\n<h2>Wie Sie nicht auf den DEX-Betrug hereinfallen<\/h2>\n<p>Um zu vermeiden, dass Sie den K\u00f6der der Cyberkriminellen schlucken, befolgen Sie diese einfachen Regeln:<\/p>\n<ul>\n<li>Seien Sie vorsichtig bei Angeboten f\u00fcr kostenlose Kryptow\u00e4hrungen. Seri\u00f6se Werbegeschenke neigen dazu, f\u00fcr fr\u00fche Investoren reserviert zu sein;<\/li>\n<li>Achten Sie auf die Kriterien. Falls eine Nachricht \u00fcber einen Preis oder ein Werbegeschenk eine Bedingung enth\u00e4lt, die Sie nicht erf\u00fcllt haben, dann werden Sie, selbst falls die Werbeaktion echt ist, trotzdem nicht teilnahmeberechtigt sein;<\/li>\n<li>Konsultieren Sie <a href=\"https:\/\/earni.fi\/\" target=\"_blank\" rel=\"noopener nofollow\">Claimable<\/a>, falls Sie Zweifel haben. Es ist ein kostenloser Service, mit dem Sie \u00fcberpr\u00fcfen k\u00f6nnen, ob Sie einen Preis beanspruchen k\u00f6nnen. Sie ben\u00f6tigen nur den \u00f6ffentlichen Schl\u00fcssel f\u00fcr Ihr Cryptowallet, keine vertraulichen Daten;<\/li>\n<li>\u00dcberpr\u00fcfen Sie auf offiziellen Webseiten, ob eine bestimmte Promotion tats\u00e4chlich l\u00e4uft;<\/li>\n<li>F\u00fcgen Sie die Webseiten, die Sie nutzen, zu Ihren Lesezeichen hinzu und besuchen Sie sie von dort aus; folgen Sie keinen Links in Nachrichten oder E-Mails;<\/li>\n<li>Lesen Sie die Nutzungsbedingungen der Dienste und achten Sie darauf, welche Daten sie von Ihnen abfragen und welche nicht.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-online-banking\">\n","protected":false},"excerpt":{"rendered":"<p>Ein neuer Betrug zielt auf Benutzer der beliebten Discord-Kryptow\u00e4hrungsserver ab.<\/p>\n","protected":false},"author":2513,"featured_media":26448,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[142,3767,2744,2632,3145],"class_list":{"0":"post-26447","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-betrug","9":"tag-discord","10":"tag-ethereum","11":"tag-kryptowahrung","12":"tag-scam"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/26447\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/22665\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/18158\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/24461\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/22485\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/21508\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/24968\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/24256\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/30332\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/9479\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/39140\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/16669\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/17228\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cryptoscam-in-discord-fake-dex-airdrop\/14616\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cryptoscam-in-discord-fake-dex-airdrop\/30316\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/26846\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cryptoscam-in-discord-fake-dex-airdrop\/23704\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/29049\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/28850\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/betrug\/","name":"Betrug"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/26447","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2513"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=26447"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/26447\/revisions"}],"predecessor-version":[{"id":26454,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/26447\/revisions\/26454"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/26448"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=26447"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=26447"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=26447"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}