{"id":27262,"date":"2021-09-03T10:25:01","date_gmt":"2021-09-03T08:25:01","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=27262"},"modified":"2021-09-03T10:25:01","modified_gmt":"2021-09-03T08:25:01","slug":"cryptophishing-in-luno","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/cryptophishing-in-luno\/27262\/","title":{"rendered":"Kryptophishing an der Luno-B\u00f6rse"},"content":{"rendered":"<p>Seit dem Aufkommen von Kryptow\u00e4hrungen versuchen Betr\u00fcger jeder Couleur mit dem Diebstahl virtueller W\u00e4hrung reich zu werden. Cyberkriminelle t\u00e4uschen sowohl <a href=\"https:\/\/www.kaspersky.de\/blog\/cryptoscam-fake-antminer\/26531\/\" target=\"_blank\" rel=\"noopener\">K\u00e4ufer von Mining-Equipment<\/a> als auch <a href=\"https:\/\/www.kaspersky.de\/blog\/?s=discord+cryptoscam\" target=\"_blank\" rel=\"noopener\">Krypto-Investoren<\/a>. Heute wollen wir eine Betrugsmasche unter die Lupe nehmen, die auf Nutzer der Kryptob\u00f6rse Luno abzielt.<\/p>\n<h2>\u00dcber Luno<\/h2>\n<p>Die Kryptob\u00f6rse Luno besteht seit 2013 und wird heute von <a href=\"https:\/\/coinmarketcap.com\/de\/exchanges\/luno\/\" target=\"_blank\" rel=\"noopener nofollow\">mehr als 5 Millionen Kunden<\/a> in 40 L\u00e4ndern weltweit genutzt. Luno konzentriert sich in erster Linie auf Schwellenl\u00e4nder und erm\u00f6glicht Nutzern aus L\u00e4ndern wie Singapur, Malaysia, Indonesien, S\u00fcdafrika und Nigeria den Kauf von Token in der lokalen W\u00e4hrung.Luno ist eine zentralisierte B\u00f6rse (CEX), was bedeutet, dass die Wallet-Schl\u00fcssel der Kunden in der B\u00f6rse gespeichert werden. Normalerweise sind solche Webseiten gut vor Hackerangriffen und Lecks gesch\u00fctzt. Der Schutz der Konten gestaltet sich jedoch als viel schwieriger, wenn die Besitzer ihre Anmeldedaten an Cyberkriminelle weitergeben.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-online-banking\"><\/strong><\/p>\n<h2>Eine einfache Phishing-Masche<\/h2>\n<p>Wie so oft haben auch die Angreifer, die es auf Luno abgesehen hatten, das Rad nicht neu erfunden. Vielmehr nutzten sie die bew\u00e4hrte Methode, mit dem Wunsch der Menschen nach kostenloser Kryptow\u00e4hrung zu spielen, indem sie potenziellen Opfern E-Mails schickten, die angeblich vom Luno-Team stammten. In den Nachrichten wurden die Nutzer darauf hingewiesen, dass eine eingehende Zahlung \u201eaufgrund von Fehlern\u201c ihrer Profildaten \u201eauf Eis gelegt\u201c worden sei. Dar\u00fcber hinaus enthielten die E-Mails einen Link, dem die Nutzer zur Probleml\u00f6sung folgen sollten.<\/p>\n<div id=\"attachment_27263\" style=\"width: 910px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27263\" class=\"wp-image-27263 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2021\/09\/03101148\/cryptophishing-in-luno-screen-1.jpg\" alt=\"\" width=\"900\" height=\"600\"><p id=\"caption-attachment-27263\" class=\"wp-caption-text\">Fake-Benachrichtigung \u00fcber eingehende \u00dcberweisungen mit Link \u2013 der nur nicht zur Luno Website f\u00fchrt<\/p><\/div>\n<p>Wie bei einem Phishing-Angriff \u00fcblich, haben die Betr\u00fcger die Absenderadresse so gef\u00e4lscht, dass die Nachricht plausibel erscheint. Die seltsame URL unter der Schaltfl\u00e4che, die definitiv nicht nach \u201eluno.com\u201c aussieht und in der Dom\u00e4nenzone .ar (Argentinien) liegt, k\u00f6nnte allerdings Verdacht erregen.<\/p>\n<p>Falls das Opfer diesen kleinen aber feinen Unterschied nicht bemerkt und ohne genaueres Hinsehen auf den Link klickt, f\u00fchrt dieser es zu einer illegalen Luno-Login-Seite. Die gef\u00e4lschte Ressource ist der echten Luno-Website sehr \u00e4hnlich, aber die Cyberkriminellen haben nicht einmal versucht, die URL zu verschleiern, da sie offenbar auf die Unachtsamkeit der Benutzer setzen.<\/p>\n<div id=\"attachment_27265\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27265\" class=\"wp-image-27265 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2021\/09\/03101307\/cryptophishing-in-luno-screen-2.jpg\" alt=\"\" width=\"1460\" height=\"880\"><p id=\"caption-attachment-27265\" class=\"wp-caption-text\">Die gef\u00e4lschte Anmeldeseite sieht aus wie die echte, allerdings mit einer v\u00f6llig anderen URL<\/p><\/div>\n<p>Damit das Opfer keinen Verdacht sch\u00f6pft, stellen die Betr\u00fcger sogar strenge Sicherheitsanforderungen. Um sich auf der gef\u00e4lschten Website anzumelden, m\u00fcssen Sie beispielsweise ein starkes Passwort eingeben, das die gleichen strengen Anforderungen erf\u00fcllt wie das der offiziellen Plattform.<\/p>\n<div id=\"attachment_27266\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27266\" class=\"wp-image-27266 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2021\/09\/03101356\/cryptophishing-in-luno-screen-3.jpg\" alt=\"\" width=\"1460\" height=\"860\"><p id=\"caption-attachment-27266\" class=\"wp-caption-text\">Die Passwortanforderungen auf der gef\u00e4lschten B\u00f6rse sind genauso streng wie auf der echten Luno-Website<\/p><\/div>\n<p>Falls das Opfer dann seine Anmeldedaten eingibt und versucht, sich anzumelden, wird auf dem Bildschirm der Fehler <em>403 Forbidden<\/em> angezeigt, und das war\u2019s. Die Angreifer haben nun das Passwort und Zugriff auf die Kryptow\u00e4hrung des Opfers.<\/p>\n<div id=\"attachment_27267\" style=\"width: 780px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27267\" class=\"wp-image-27267 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2021\/09\/03101452\/cryptophishing-in-luno-screen-4.jpg\" alt=\"\" width=\"770\" height=\"400\"><p id=\"caption-attachment-27267\" class=\"wp-caption-text\">Fehlermeldung auf der Fake-B\u00f6rse<\/p><\/div>\n<h2>So sch\u00fctzen Sie sich vor Kryptophishing<\/h2>\n<p>Phishing ist nach wie vor eine praktikable Methode, um Konten und Geld auf Kryptow\u00e4hrungsplattformen zu stehlen. Dennoch kann die Kenntnis einiger einfacher Regeln dazu beitragen, das Risiko zu minimieren, in die Falle zu tappen.<\/p>\n<ul>\n<li>Seien Sie wachsam. Unerwartete Nachrichten \u00fcber gro\u00dfe \u00dcberweisungen, Geschenke und Gewinne sind fast immer ein Trick;<\/li>\n<li>Pr\u00fcfen Sie die URL in der Adressleiste sorgf\u00e4ltig, bevor Sie Ihre Anmeldedaten eingeben. Fake-Websites sind eine g\u00e4ngige Phishing-Technik;<\/li>\n<li>Trauen Sie Links in E-Mails nicht. Setzen Sie stattdessen ein Lesezeichen f\u00fcr die URLs von Kryptow\u00e4hrungs-Wallets, B\u00f6rsen und anderen wichtigen Diensten und \u00f6ffnen Sie diese immer \u00fcber Ihre Lesezeichen;<\/li>\n<li>Verwenden Sie f\u00fcr jeden Krypto-Dienst (und auch f\u00fcr alle anderen Websites und Dienste) ein eindeutiges Passwort, sodass ein Hack oder ein Datenleck bei einer Quelle keine Auswirkungen auf Ihre anderen Konten hat;<\/li>\n<li>Installieren Sie eine zuverl\u00e4ssige Antivirenl\u00f6sung zum Schutz vor Phishing. Die integrierten Anti-Phishing- und Anti-Betrugs-Module von <a href=\"https:\/\/www.kaspersky.de\/plus?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a><b> <\/b>beispielsweise warnen den Benutzer rechtzeitig vor potenziell gef\u00e4hrlichen Websites.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-online-banking\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Betr\u00fcger senden gef\u00e4lschte \u00dcberweisungsbest\u00e4tigungen an Luno-Nutzer und entwenden ihre Anmeldedaten.<\/p>\n","protected":false},"author":2598,"featured_media":27264,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[142,872,2744,2632,53],"class_list":{"0":"post-27262","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-betrug","9":"tag-bitcoin","10":"tag-ethereum","11":"tag-kryptowahrung","12":"tag-phishing"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptophishing-in-luno\/27262\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cryptophishing-in-luno\/23236\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptophishing-in-luno\/18723\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/cryptophishing-in-luno\/9370\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptophishing-in-luno\/25288\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptophishing-in-luno\/23358\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptophishing-in-luno\/22737\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptophishing-in-luno\/25903\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptophishing-in-luno\/25426\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptophishing-in-luno\/31394\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptophishing-in-luno\/9983\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptophishing-in-luno\/41538\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptophishing-in-luno\/17551\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cryptophishing-in-luno\/18061\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cryptophishing-in-luno\/15196\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cryptophishing-in-luno\/27476\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cryptophishing-in-luno\/24286\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptophishing-in-luno\/29610\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptophishing-in-luno\/29415\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/betrug\/","name":"Betrug"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/27262","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=27262"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/27262\/revisions"}],"predecessor-version":[{"id":27269,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/27262\/revisions\/27269"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/27264"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=27262"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=27262"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=27262"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}