{"id":28563,"date":"2022-05-18T13:54:37","date_gmt":"2022-05-18T11:54:37","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=28563"},"modified":"2022-05-18T13:54:37","modified_gmt":"2022-05-18T11:54:37","slug":"cryptocurrency-giveaway-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/cryptocurrency-giveaway-scam\/28563\/","title":{"rendered":"Krypto-Betrug: Phisher haben es auf Seed Phrases abgesehen"},"content":{"rendered":"<p>Betr\u00fcger schrecken vor nichts zur\u00fcck, wenn es darum geht, Kryptow\u00e4hrungen zu stehlen. Einige versuchen, <a href=\"https:\/\/www.kaspersky.de\/blog\/cryptoscam-fake-antminer\/26531\/\" target=\"_blank\" rel=\"noopener\">seltene Mining-Rigs<\/a> zu verkaufen, <a href=\"https:\/\/www.kaspersky.de\/blog\/cryptoscam-in-discord\/26188\/\" target=\"_blank\" rel=\"noopener\">andere locken Opfer mit Geschenken<\/a> von Krypto-B\u00f6rsen oder <a href=\"https:\/\/www.kaspersky.de\/blog\/safe-cryptotrading-for-dummies\/25344\/\" target=\"_blank\" rel=\"noopener\">Elon Musk<\/a> selbst, posten Screenshots mit <a href=\"https:\/\/www.kaspersky.de\/blog\/cryptoscam-in-lightshot\/26491\/\" target=\"_blank\" rel=\"noopener\">Passw\u00f6rtern f\u00fcr Krypto-Wallets<\/a> auf \u00f6ffentlichen Plattformen oder kassieren \u201eGeb\u00fchren\u201c von Krypto-Investoren. Heute berichten wir von einer neuen Betrugsmasche und m\u00f6chten noch einmal unterstreichen, warum die Seed Phrase eines Krypto-Wallets um jeden Preis gesch\u00fctzt werden sollte.<\/p>\n<h2>Kryptow\u00e4hrung f\u00fcr alle<\/h2>\n<p>Wie so oft ist eine E-Mail der Anfang allen \u00dcbels. Die Kriminellen hinter der in diesem Beitrag behandelten Betrugsmasche legten ihren K\u00f6der in Form einer saftigen Krypto-Belohnung aus: Verteilt wurden Bitcoin (BTC), Ethereum (ETH), Litecoin (LTC), Tron (TRX) oder Ripple (XRP). Insgesamt standen sage und schreibe 800 Millionen US-Dollar auf dem Spiel! Die gro\u00dfz\u00fcgigen Betr\u00fcger waren sogar so freundlich, interessierten Teilnehmern einen einfachen Drei-Punkte-Leitfaden sowie einen Link zur Website der \u201eAktion\u201c zur Verf\u00fcgung zu stellen.<\/p>\n<p>Werfen wir einen Blick auf die fragliche E-Mail. Signiert ist die Nachricht vom Support-Team einer angeblichen Krypto-Community: einer Vereinigung von Krypto-Enthusiasten, k\u00f6nnte man meinen. Die Domain in der E-Mail-Adresse des Absenders hat mit \u201eKrypto\u201c jedoch herzlich wenig zu tun. Vertrauen erweckt das nicht. Die Nachricht selbst sieht schludrig aus und ist zudem voller Fehler. Vermutlich hoffen die Betr\u00fcger darauf, dass ihr Opfer von der neunstelligen Gewinnsumme derartig vom Hocker gehauen wird, dass es f\u00fcr die unz\u00e4hligen Warnzeichen keine Augen mehr hat.<\/p>\n<div id=\"attachment_28565\" style=\"width: 910px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-28565\" class=\"size-full wp-image-28565\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2022\/05\/18135232\/cryptocurrency-giveaway-scam-screen-1.jpg\" alt=\"\" width=\"900\" height=\"640\"><p id=\"caption-attachment-28565\" class=\"wp-caption-text\">Phishing-E-Mail, die dem Empf\u00e4nger eine Belohnung in Form von Kryptow\u00e4hrung verspricht<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Beim \u00d6ffnen des Links gelangt der Nutzer auf eine Phishing-Seite, deren Domain in keinem Zusammenhang mit der Absenderadresse steht und auf der keine Rede von einer angeblichen Krypto-Community ist.<\/p>\n<p>An dieser Stelle wird das Opfer dazu aufgefordert, das Wallet anzugeben, das f\u00fcr die \u00dcberweisung der Kryptow\u00e4hrung genutzt werden soll. Hierbei deckten die Kriminellen wohlweislich alle g\u00e4ngigen Wallets ab: Blockchain.com, Trust Wallet, MetaMask, Coinbase, Binance, Crypto.com und Exodus. Aber auch die Nutzer etwas exotischerer Wallet-Exemplare sollten selbstverst\u00e4ndlich nicht leer ausgehen: F\u00fcr sie wurde eine Schaltfl\u00e4che <em>Other Wallets<\/em> (<em>Weitere Wallets<\/em>) bereitgestellt. Unheimlich benutzerfreundlich, nicht wahr?<\/p>\n<div id=\"attachment_28566\" style=\"width: 2570px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-28566\" class=\"size-full wp-image-28566\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2022\/05\/18135237\/cryptocurrency-giveaway-scam-screen-2-scaled.jpg\" alt=\"\" width=\"2560\" height=\"1600\"><p id=\"caption-attachment-28566\" class=\"wp-caption-text\">Das Opfer wird aufgefordert, ein Krypto-Wallet f\u00fcr die versprochene \u00dcbertragung der Token auszuw\u00e4hlen<\/p><\/div>\n<p>Nun zum interessantesten Teil: Um die begehrten Token zu erhalten, muss der Nutzer seine Seed Phrase, das automatische Backup eines Krypto-Wallets, preisgeben. Sobald alle angeforderten Informationen ausgef\u00fcllt und die Schaltfl\u00e4che <em>Weiter<\/em> geklickt wird, erscheint eine Benachrichtigung auf dem Bildschirm, die dem Nutzer mitteilt, dass die begehrte Kryptow\u00e4hrung innerhalb der n\u00e4chsten 24 Stunden auf dem Konto des gl\u00fccklichen Gewinners eintrudeln wird.<\/p>\n<p>Interessanterweise filtert die Website bei der Eingabe der Seed Phrase keine ung\u00fcltigen Angaben heraus. Werden beispielsweise zuf\u00e4llige W\u00f6rter oder sogar Zahlen (die \u00fcberhaupt nicht Teil einer Seed-Phrase sein k\u00f6nnen) eingegeben, meldet die Website dennoch eine erfolgreiche \u00dcbertragung.<\/p>\n<div id=\"attachment_28567\" style=\"width: 2570px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-28567\" class=\"size-full wp-image-28567\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2022\/05\/18135246\/cryptocurrency-giveaway-scam-screen-3-scaled.jpg\" alt=\"\" width=\"2560\" height=\"2457\"><p id=\"caption-attachment-28567\" class=\"wp-caption-text\">Jede Wort- oder Zahlenfolge f\u00fchrt zu einer \u201eerfolgreichen\u201c \u00dcbertragung<\/p><\/div>\n<h2>Seed Phrase: der magische Schl\u00fcssel<\/h2>\n<p>Die Betr\u00fcger verlassen sich darauf, dass Nutzer normalerweise sehr vorsichtig mit ihrem <em>Privat Key<\/em> umgehen, der den sofortigen Zugang zum Krypto-Wallet verschafft. Viele wissen jedoch nicht, dass ihre Seed Phrase ebenfalls streng geheim ist, und denken sich nichts dabei, sie in Erwartung einer gro\u00dfartigen Belohnung auf einer Website einzugeben.<\/p>\n<p>Tats\u00e4chlich ist die Seed Phrase mindestens genauso wertvoll, denn mit ihr kann ein Angreifer einen neuen privaten Schl\u00fcssel generieren und sich so Zugang zum Wallet des Opfers verschaffen. Mit anderen Worten: Mit der Seed-Phrase haben Kriminelle die gleichen M\u00f6glichkeiten, <a href=\"https:\/\/www.kaspersky.de\/blog\/metamask-wallets-scam\/28347\/\" target=\"_blank\" rel=\"noopener\">Ihre Ersparnisse zu pl\u00fcndern<\/a> wie mit dem privaten Schl\u00fcssel. Beide sollten daher effektiv gesch\u00fctzt werden.<\/p>\n<h2>So sch\u00fctzen Sie Ihre Krypto-Finanzen<\/h2>\n<p>Im Anschluss einige Tipps, um zu verhindern, in die Falle von Krypto-Betr\u00fcgern zu tappen.<\/p>\n<ul>\n<li>Halten Sie Ihre Seed Phrase geheim und geben Sie diese nur im \u00e4u\u00dfersten Notfall preis, um den Zugriff auf Ihr Wallet wiederherzustellen. Speichern Sie die Seed-Phrase nicht in \u00f6ffentlichen Filesharing-Diensten und versenden Sie sie nicht \u00fcber Instant-Messaging-Apps oder per E-Mail.<\/li>\n<li>\u00d6ffnen Sie keine Links in E-Mails, die Verlosungen, Geldgeschenke, Kontosperrungen oder Bankkontoschlie\u00dfungen anpreisen. Die Nachrichten stammen h\u00f6chstwahrscheinlich von Cyberkriminellen. Unsere Checkliste, um zu erfahren, wie Sie Online-Betr\u00fcger erkennen, finden Sie <a href=\"https:\/\/www.kaspersky.de\/blog\/how-to-protect-from-online-scam\/43908\/\" target=\"_blank\" rel=\"noopener\">hier<\/a>.<\/li>\n<li>Installieren Sie eine <a href=\"https:\/\/www.kaspersky.de\/plus?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">zuverl\u00e4ssige Sicherheitsl\u00f6sung<\/a>, die Sie vor Phishing-Seiten warnt.<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-online-banking\">\n","protected":false},"excerpt":{"rendered":"<p>Wir erkl\u00e4ren, wie Betr\u00fcger Krypto-Wallets per Phishing entwenden.<\/p>\n","protected":false},"author":2598,"featured_media":28564,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[142,872,1400,2744,2745,53],"class_list":{"0":"post-28563","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-betrug","9":"tag-bitcoin","10":"tag-blockchain","11":"tag-ethereum","12":"tag-kryptowahrungen","13":"tag-phishing"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptocurrency-giveaway-scam\/28563\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cryptocurrency-giveaway-scam\/24171\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptocurrency-giveaway-scam\/19653\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptocurrency-giveaway-scam\/26492\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptocurrency-giveaway-scam\/24448\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptocurrency-giveaway-scam\/24801\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptocurrency-giveaway-scam\/27170\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptocurrency-giveaway-scam\/26703\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptocurrency-giveaway-scam\/33183\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptocurrency-giveaway-scam\/10691\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptocurrency-giveaway-scam\/44346\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptocurrency-giveaway-scam\/18903\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cryptocurrency-giveaway-scam\/19437\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cryptocurrency-giveaway-scam\/28270\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cryptocurrency-giveaway-scam\/25035\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptocurrency-giveaway-scam\/30535\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptocurrency-giveaway-scam\/30284\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/betrug\/","name":"Betrug"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/28563","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=28563"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/28563\/revisions"}],"predecessor-version":[{"id":28568,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/28563\/revisions\/28568"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/28564"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=28563"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=28563"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=28563"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}