{"id":29651,"date":"2023-01-13T14:04:51","date_gmt":"2023-01-13T12:04:51","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=29651"},"modified":"2023-01-13T14:04:51","modified_gmt":"2023-01-13T12:04:51","slug":"twitter-fake-crypto-scheme","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/twitter-fake-crypto-scheme\/29651\/","title":{"rendered":"&#8222;Helfen Sie mir, 700.000 US-Dollar von meinem Konto abzuheben&#8220; \u2013 So stehlen Betr\u00fcger Kryptow\u00e4hrungen von Twitter-Nutzern"},"content":{"rendered":"<p>Der beste Weg, um nicht auf Betrugsmaschen hereinzufallen, ist, immer kritisch oder sogar skeptisch zu denken.<\/p>\n<p>Stellen Sie sich vor, Sie erhalten eine private Nachricht auf Twitter, in der Sie darum gebeten werden, Geld von einem Krypto-Wallet abzuheben \u2013 selbstverst\u00e4ndlich sind die dazu notwendigen Anmeldedaten in der Nachricht enthalten.<\/p>\n<p>Das einzig Richtige w\u00e4re, die Nachricht zu ignorieren. Aber was, wenn die Nachricht vielleicht doch echt ist? Was, wenn dies Ihre Chance ist, endlich reich zu werden? Lassen Sie uns gemeinsam einen Blick auf m\u00f6gliche Warnsignale werfen, zumal die Experten von Kaspersky <a href=\"https:\/\/usa.kaspersky.com\/about\/press-releases\/2023_new-spam-campaign-steals-users-cryptocurrency-on-popular-social-media-network\" target=\"_blank\" rel=\"noopener\">k\u00fcrzlich<\/a> eine Spam-Kampagne dieser Art entdeckt haben.<\/p>\n<p>Schauen wir uns zun\u00e4chst einen Screenshot der Nachricht an:<\/p>\n<div id=\"attachment_29652\" style=\"width: 950px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-29652\" class=\"size-full wp-image-29652\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2023\/01\/13133200\/twitter-fake-crypto-scheme-1.png\" alt=\"Tolle Neuigkeiten. Sie sind ab sofort reich! Aber, Moment...\" width=\"940\" height=\"940\"><p id=\"caption-attachment-29652\" class=\"wp-caption-text\">Tolle Neuigkeiten. Sie sind ab sofort reich! Aber, Moment\u2026<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Ein Unbekannter schickt Ihnen auf Twitter die Anmeldedaten f\u00fcr das Krypto-Konto eines gewissen <em>Adam<\/em>, auf dem sich angeblich ein sechsstelliger Betrag befindet. Der Absender braucht offenbar Ihre Hilfe, um diesen Betrag abzuheben.<\/p>\n<p>\u00dcberraschenderweise werden Sie, wenn Sie die Website besuchen und die Zugangsdaten eingeben, zu einem pers\u00f6nlichen Konto weitergeleitet, auf dem sich tats\u00e4chlich der angegebene Betrag oder ein \u00e4hnlicher Betrag befindet.<\/p>\n<div id=\"attachment_29653\" style=\"width: 1200px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-29653\" class=\"size-full wp-image-29653\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2023\/01\/13133209\/twitter-fake-crypto-scheme-2.png\" alt=\"W\u00e4hrend des Einloggens ist Adam um stolze 90.000 US-Dollar reicher geworden.\" width=\"1190\" height=\"900\"><p id=\"caption-attachment-29653\" class=\"wp-caption-text\">W\u00e4hrend des Einloggens ist Adam um stolze 90.000 US-Dollar reicher geworden.<\/p><\/div>\n<p>\u00a0<\/p>\n<h2>Kritisch denken &amp; nach Warnsignalen Ausschau halten<\/h2>\n<p>Beginnen wir mit den Grundlagen: Wenn Sie \u00fcber einige Hunderttausend Dollar, Euro etc. verf\u00fcgen w\u00fcrden, w\u00fcrden Sie einen v\u00f6llig Fremden darum bitten, Ihnen bei der Verwaltung Ihres Geldes zu helfen? Nein? Nat\u00fcrlich nicht! Niemand mit gesundem Menschenverstand w\u00fcrde das tun! Diese \u00dcberlegung allein reicht aus, um die Nachricht in den Papierkorb zu bef\u00f6rdern.<\/p>\n<p>Unsere Aufgabe ist es jedoch, alle m\u00f6glichen Warnsignale genauer unter die Lupe zu nehmen, also lassen Sie uns einen Grund finden, um an dieser Stelle weiterzumachen: Gehen wir davon aus, dass diverse Umst\u00e4nde einen v\u00f6llig Fremden tats\u00e4chlich dazu gezwungen haben, Hilfe bei Ihnen zu suchen. Was ist sonst noch ungew\u00f6hnlich?<\/p>\n<div id=\"attachment_29654\" style=\"width: 942px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-29654\" class=\"size-full wp-image-29654\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2023\/01\/13133220\/twitter-fake-crypto-scheme-3.jpg\" alt=\"Unser Gutmensch scheint auf Social Media richtig beliebt zu sein!\" width=\"932\" height=\"721\"><p id=\"caption-attachment-29654\" class=\"wp-caption-text\">Unser Gutmensch scheint auf Social Media richtig beliebt zu sein!<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Zun\u00e4chst wollen wir den anonymen Gutmenschen etwas besser kennenlernen. Sein Twitter-Account hat genau null Follower, und folgt genau so vielen anderen Konten: ein weiteres deutliches Warnsignal, denn der Sinn eines Social-Media-Kontos besteht ja gerade darin, mit anderen zu kommunizieren und ihnen zu folgen.<\/p>\n<p>Dar\u00fcber hinaus ist unsere Gegenpartei alles andere als kontaktfreudig: Wir haben versucht, ihr Nachrichten zu schicken, aber eine Woche lang vergeblich auf eine Antwort gewartet. Ein weiteres Alarmzeichen, das darauf hindeutet, dass es sich um ein Massen-Mailing handelt, was bedeutet, dass Dutzende, Hunderte oder sogar Tausende von Personen denselben Benutzernamen und dasselbe Passwort erhalten haben. Was glauben Sie, wie viele von ihnen bereits versucht haben, sich auf der angegebenen Seite anzumelden?<\/p>\n<p>Im \u00dcbrigen deuten der Benutzername und das Kennwort darauf hin, dass der Nutzer Adam hei\u00dft (das Kennwort \u201eAdam\u201c ist \u00fcbrigens alles andere als stark), w\u00e4hrend der Twitter-Nutzername, von dem die Nachricht stammt, so rein gar nichts mit einem Adam zu tun hat. Will unsere Gegenpartei uns etwa dazu bringen, ein gehijacktes Krypto-Konto zu pl\u00fcndern und uns somit zu einem kriminellen Komplizen machen? (\u00dcbrigens befindet sich auf dem angegebenen Konto in Wirklichkeit \u00fcberhaupt keine Kryptow\u00e4hrung, aber dazu sp\u00e4ter mehr).<\/p>\n<p>Experten werden an dieser Stelle wohl ein weiteres Warnsignal wahrnehmen \u2013 n\u00e4mlich das Leerzeichen in der URL der Website, auf der sich die Kryptow\u00e4hrung angeblich befindet. Auf diese Weise versuchen Betr\u00fcger, die Sicherheitsmechanismen des E-Mail-Kontos zu umgehen, \u00fcber das Sie \u00fcber eine neue Nachricht auf Twitter informiert werden.<\/p>\n<p>Wenn Sie die Website dann tats\u00e4chlich besuchen, reiht sich ein Warnsignal an das n\u00e4chste: Das Design der Seite ist simpel und lieblos, und sobald Sie Google nach der Domain fragen, erhalten Sie unz\u00e4hlige Ergebnisse \u00fcber Betrugsf\u00e4lle. Ein echte, wenn auch wenig bekannte Krypto-B\u00f6rse w\u00fcrde sicherlich einige Bewertungen in den Medien oder in Foren haben. Diese hat keine, was geradezu \u201eFake\u201c schreit.<\/p>\n<h2>Bezahlen f\u00fcr das Abheben von Kryptow\u00e4hrungen<\/h2>\n<p>Tats\u00e4chlich ist f\u00fcr die Abhebung von Geldern au\u00dferhalb der Plattform ein weiteres Passwort erforderlich: ein sogenannter Trade Key, den uns allerdings niemand gegeben hat. Es ist jedoch m\u00f6glich, Geld innerhalb der Plattform selbst zu \u00fcberweisen. Dazu muss man ein neues Konto mit VIP-Status erstellen und es mit Adams Geld best\u00fccken. Und wenn das erledigt ist, k\u00f6nnen wir das Geld theoretisch ohne Probleme abheben, da wir nun \u00fcber alle erforderlichen Passw\u00f6rter verf\u00fcgen, nicht wahr?<\/p>\n<div id=\"attachment_29655\" style=\"width: 1190px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-29655\" class=\"size-full wp-image-29655\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2023\/01\/13133232\/twitter-fake-crypto-scheme-4.png\" alt=\"VIP aka Very Idiotic Person\" width=\"1180\" height=\"1090\"><p id=\"caption-attachment-29655\" class=\"wp-caption-text\">VIP aka Very Idiotic Person<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Um den geforderten VIP-Status zu erhalten, m\u00fcssen Sie zun\u00e4chst unter Angabe Ihrer Wallet-Daten etwas Geld auf das neue Konto einzahlen. Wenn Sie das tun, wird es aber ohnehin nichts mehr zum Abheben geben, da Ihr eigenes Wallet dank der von Ihnen freundlicherweise zur Verf\u00fcgung gestellten Anmeldeinformationen gepl\u00fcndert wird.<\/p>\n<p>Die Plattform selbst ist nur eine Phishing-Website, die rein gar nichts mit Kryptow\u00e4hrungen zu tun hat. In der j\u00fcngsten Kampagne haben die Betr\u00fcger mehrere solcher Seiten erstellt und Anmeldedaten an verschiedene Twitter-Konten geschickt.<\/p>\n<p>Was die \u201eKryptow\u00e4hrungsplattform\u201c betrifft, gibt es zwei verd\u00e4chtige Anzeichen. Erstens werden Kryptow\u00e4hrungen niemals mit der Methode \u201eGeben Sie uns Ihre Wallet-Daten\u201c transferiert; stattdessen erhalten <em>Sie<\/em> eine Zahlungsadresse, an die <em>Sie<\/em> den gew\u00fcnschten Betrag \u00fcber das Interface Ihres Wallets senden k\u00f6nnen. Zweitens w\u00fcrde keine Finanzplattform von Ihnen verlangen, Geldmittel von Dritten f\u00fcr den Umgang mit bereits auf ihr befindlichen Geldern zu verwenden. Realistisch ist das Erheben einer \u00dcberweisungsgeb\u00fchr, aber eine Zahlung mit einer Karte zu verlangen, um Geld von einer anderen abzuheben? Das klingt mehr als seltsam.<\/p>\n<p>Abgesehen davon ist auch diese Seite, wie ein Gro\u00dfteil aller Phishing-Seiten, von schlechtem Englisch und einem ungl\u00fccklichen Layout geplagt.<\/p>\n<h2>So umgehen Sie Phishing-Versuche<\/h2>\n<p>Um Betr\u00fcgern nicht zum Opfer zu fallen, m\u00fcssen Sie ihre Arbeits- und Denkweise verstehen, und in der Lage sein, alle Ungereimtheiten zu erkennen. Aus diesem Grund haben wir alle Warnzeichen der oben geschilderten Krypto-Betrugsmasche f\u00fcr Sie identifiziert.<\/p>\n<blockquote>\n<h3>Fragen, die Sie sich bei der Konfrontation mit einem attraktiven Angebot stellen sollten:<\/h3>\n<ul>\n<li>Warum bittet mich ein Fremder um Hilfe?<\/li>\n<li>K\u00f6nnte es sich um einen Bot handeln?<\/li>\n<li>Ist es nicht seltsam, dass der Nutzer mir nicht antwortet?<\/li>\n<li>Sieht die Nachricht verd\u00e4chtigt aus? (Ist im angegebenen Domain-Namen ein Leerzeichen enthalten, um Mailfilter zu t\u00e4uschen?)<\/li>\n<li>Welche Seite soll ich besuchen? Was wird online \u00fcber diese Seite gesagt?<\/li>\n<li>Erwecken das Design und die Benutzeroberfl\u00e4che Vertrauen? (Ja, die H\u00e4lfte aller Websites tun das vermutlich nicht, aber diese benutzen sie ja auch nicht, um Geld zu verschicken, oder?)<\/li>\n<li>Erscheint Ihnen die Anfrage logisch?<\/li>\n<li>Ist es normal, dass man mit Drittmitteln bezahlen muss, um Transaktionen mit Geld durchzuf\u00fchren, das sich bereits auf der eigentlichen Plattform befindet?<\/li>\n<li><strong>Werde ich dazu gedr\u00e4ngt, \u00fcberst\u00fcrzt zu handeln?<\/strong><\/li>\n<li><strong>Klingt all das zu sch\u00f6n, um wahr zu sein?<\/strong><\/li>\n<\/ul>\n<p><strong>\u00a0<\/strong><\/p>\n<p>Wenn Sie tief durchatmen und sich diese Fragen selbst beantworten, k\u00f6nnen Sie besser verstehen, was vor sich geht, und k\u00f6nnen selbst bei \u00fcberaus attraktiven Geld-Angeboten rational handeln.<\/p>\n<p>\n<\/p><\/blockquote>\n<p>\u00a0<\/p>\n<p>Die vielen Warnsignale in diesem Fall weisen eindeutig darauf hin, dass Sie es mit Betr\u00fcgern zu tun haben. Aber auch nur eines sollte ausreichen, um Alarm zu schlagen. Selbst wenn eine solche Nachricht nicht von einem zuf\u00e4lligen Nutzer, sondern von einem Freund stammt, sollten Sie zun\u00e4chst dar\u00fcber nachdenken, ob dieser vielleicht Cyberkriminellen zum Opfer gefallen sein k\u00f6nnte.<\/p>\n<p>Leider haben Betr\u00fcger Erfolg, weil auch wachsame Menschen eben nur das sind: menschlich! Daher ist es besser, besondere Vorsicht walten zu lassen und zuverl\u00e4ssige <a href=\"https:\/\/www.kaspersky.de\/premium?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Sicherheitsl\u00f6sungen<\/a>\u00a0zu verwenden, die verd\u00e4chtige Links erkennen und den Zugang zu betr\u00fcgerischen Websites blockieren.<\/p>\n<p>Lesen Sie auch unseren <a href=\"https:\/\/www.kaspersky.de\/blog\/how-to-protect-yourself-from-phishing\/27535\/\" target=\"_blank\" rel=\"noopener\">Blogbeitrag dar\u00fcber, wie Sie sich vor Phishing sch\u00fctzen k\u00f6nnen<\/a> \u2013 eine sehr n\u00fctzliche F\u00e4higkeit, die Sie vor einer Vielzahl von Problemen bewahren kann.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Betrugsmaschen erkennen: Wir identifizieren alle Warnsignale einer aktuellen Betrugsmasche, bei der eine gef\u00e4lschte Krypto-B\u00f6rse eingesetzt wurde.<\/p>\n","protected":false},"author":696,"featured_media":29656,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,6],"tags":[274,142,4026,2632,3145,1654,54],"class_list":{"0":"post-29651","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-bedrohungen","10":"tag-betrug","11":"tag-betrugs","12":"tag-kryptowahrung","13":"tag-scam","14":"tag-tips","15":"tag-twitter"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/twitter-fake-crypto-scheme\/29651\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/twitter-fake-crypto-scheme\/25057\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/twitter-fake-crypto-scheme\/20549\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/twitter-fake-crypto-scheme\/10375\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/twitter-fake-crypto-scheme\/27637\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/twitter-fake-crypto-scheme\/25381\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/twitter-fake-crypto-scheme\/25698\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/twitter-fake-crypto-scheme\/28257\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/twitter-fake-crypto-scheme\/27505\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/twitter-fake-crypto-scheme\/34486\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/twitter-fake-crypto-scheme\/11222\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/twitter-fake-crypto-scheme\/46741\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/twitter-fake-crypto-scheme\/19977\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/twitter-fake-crypto-scheme\/20552\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/twitter-fake-crypto-scheme\/33090\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/twitter-fake-crypto-scheme\/28705\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/twitter-fake-crypto-scheme\/25738\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/twitter-fake-crypto-scheme\/31422\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/twitter-fake-crypto-scheme\/31133\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/betrug\/","name":"Betrug"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/29651","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/696"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=29651"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/29651\/revisions"}],"predecessor-version":[{"id":29661,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/29651\/revisions\/29661"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/29656"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=29651"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=29651"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=29651"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}