Fünf hinterhältige Crypto-Betrugsmethoden, die Sie 2023 kennen sollten
Das Blockchain-Sicherheitsunternehmen SlowMist berichtet über einen besorgniserregenden Anstieg von psychologisch manipulativen Crypto-Betrugsmethoden im zweiten Quartal 2023. Obwohl diese Betrugsmethoden keine technischen Fortschritte zeigen, demonstrieren sie eine erhöhte Raffinesse in der Ausnutzung menschlicher Psychologie und Off-Chain-Schwachstellen.
Trügerische Browser-Erweiterungen
Cyberkriminelle verteilen schädliche Browser-Erweiterungen, die als Sicherheitstools getarnt sind. Die „Osiris“ Chrome-Erweiterung, die als Phishing-Erkennung vermarktet wird, ersetzt heimlich heruntergeladene Dateien durch Malware. Dieser Angriffsvektor erweist sich als besonders gefährlich, da er die Download-Prozesse vertrauenswürdiger Websites kompromittiert.
Kompromittierte Hardware-Wallets
Betrüger verteilen vorab manipulierte Hardware-Wallets durch Social-Media-Gewinnspiele und gefälschte Sicherheitswarnungen. Ein Opfer verlor 6,5 Millionen Dollar nach dem Kauf eines kompromittierten Geräts, das auf TikTok beworben wurde. Diese Betrugsmethoden nutzen das Vertrauen der Nutzer in physische Sicherheitslösungen aus.
Fortgeschrittenes Social Engineering
SlowMist identifizierte ausgeklügelte Phishing-Kampagnen, die legitime Dienste wie Revoke Cash nachahmen. Diese gefälschten Portale täuschen Nutzer dazu, private Schlüssel unter dem Vorwand von Sicherheitsüberprüfungen preiszugeben. Der Quartalsbericht des Unternehmens zeigt, dass diese Taktiken für erhebliche Verluste verantwortlich waren.
Ausnutzung von Blockchain-Upgrades
Angreifer nutzen technische Entwicklungen wie das Pectra-Upgrade von Ethereum, um gezielte Phishing-Kampagnen zu starten. Gleichzeitig kapern sie Social-Media-Konten, um Betrug durch Identitätsdiebstahl zu begehen.
Schutzmaßnahmen
- Überprüfen Sie alle Browser-Erweiterungen über offizielle Kanäle
- Kaufen Sie Hardware-Wallets nur bei autorisierten Händlern
- Geben Sie private Schlüssel niemals auf unbekannten Websites ein
- Aktivieren Sie die Zwei-Faktor-Authentifizierung für alle Konten
Die Intervention von SlowMist führte zur Rückerstattung von 12 Millionen Dollar für 11 Opfer im zweiten Quartal, was die Bedeutung einer schnellen Meldung und professionellen Hilfe bei der Schadensbegrenzung unterstreicht.