Vermeiden Sie den Verlust digitaler Werte durch gefälschte "Join MetaMask 3.0" Seiten
Verfasst von Tomas Meskauskas am
Was ist die gefälschte "Join MetaMask 3.0" Website?
Bei der Untersuchung dieser "Join MetaMask 3.0" Website (server1.update-metamask.workers[.]dev) haben wir festgestellt, dass sie gefälscht ist. Sie gibt sich als offizielle Website der MetaMask Kryptowährungsgeldbörse aus. Dieser "Join MetaMask 3.0" Betrug zielt darauf ab, Nutzer dazu zu bringen, ihre digitalen Geldbörsen einem Krypto-Drainer auszuliefern, der darauf ausgelegt ist, darin gespeicherte Gelder zu stehlen.
WICHTIGER HINWEIS: Wir überprüfen keine Krypto-Projekte, bitte stellen Sie Ihre eigenen Nachforschungen an, wenn Sie Geld investieren.
Die Federal Trade Commission (FTC) gibt an, dass seit Anfang 2021 mehr als 46.000 Menschen gemeldet haben, dass sie über 1 Milliarde Dollar in Kryptowährungen durch Betrug verloren haben - das ist etwa jeder vierte gemeldete Verlust, mehr als bei jeder anderen Zahlungsmethode.
Übersicht über die gefälschte "Join MetaMask 3.0" Website
Dieser Betrug ist eine genaue visuelle Kopie der offiziellen MetaMask-Website (metamask.io). Wir haben diese Masche auf server1.update-metamask.workers[.]dev entdeckt, aber sie könnte auch woanders gehostet werden. Es muss betont werden, dass es sich ungeachtet der optischen Ähnlichkeit um eine gefälschte Website handelt, die in keiner Weise mit der echten MetaMask verbunden ist.
Bei dem Versuch, dieser "MetaMask 3.0" beizutreten, müssen die Benutzer ihre Kryptowährung anschließen. Dadurch führen die Nutzer Skripte für den Cryptocurrency Drainer aus. Die Funktionsweise besteht im Wesentlichen darin, dass automatisierte Überweisungen von den Geldbörsen der Opfer zu den Geldbörsen im Besitz der Betrüger durchgeführt werden.
Manche Betrüger können den Wert digitaler Vermögenswerte abschätzen und haben es zuerst auf diese abgesehen. Diese Transaktionen können harmlos erscheinen und bleiben daher lange Zeit unbemerkt.
Es ist wichtig zu erwähnen, dass Transaktionen mit Kryptowährungen nicht rückgängig gemacht werden können, da sie praktisch nicht zurückverfolgt werden können. Daher können die Opfer von Betrügereien wie dieser gefälschten "Join MetaMask 3.0"-Webseite ihr Vermögen nicht zurückerhalten.
Name | "Join MetaMask 3.0" Abfluss für Kryptowährung |
Bedrohungstyp | Phishing, Betrug, Social Engineering, Betrug, Kryptowährungsabheber |
Verkleiden | MetaMask |
Verwandte Domains | server1.update-metamask.workers[.]dev |
Namen der Erkennung | Combo Cleaner (Phishing), Cluster25 (Phishing), CRDF (bösartig), G-Data (Phishing), Kaspersky (Phishing), Lionic (Phishing), vollständige Liste der Entdeckungen (VirusTotal) |
Verbreitungsmethoden | Kompromittierte Websites, Spam in sozialen Medien, betrügerische Online-Popup-Werbung, potenziell unerwünschte Anwendungen. |
Schaden | Monetärer Verlust |
Malware-Entfernung (Windows) | Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner. |
Beispiele für Cryptocurrency-Drainer-Betrug
"Claim SatoshiDEX (SATX)", "Aethir ($ATH) Allocation","$testME Token Claim", und "$RIO Rewards" sind nur einige unserer neuesten Artikel über Drainer.
Kryptowährungsspezifische Betrügereien nutzen in der Regel Abflussmechanismen, um Gelder aus kompromittierten Wallets zu stehlen, zielen auf die Anmeldedaten von Wallets ab oder bringen Benutzer dazu, Vermögenswerte manuell an Wallets zu überweisen, die im Besitz von Betrügern sind.
Es ist erwähnenswert, dass Online-Betrügereien zwar oft schlecht gemacht und mit verschiedenen Fehlern behaftet sind, dass sie aber auch kompetent gestaltet sein und sogar das Design echter Websites perfekt kopieren können. Daher ist beim Surfen und Investieren Vorsicht geboten.
Wie bin ich auf eine betrügerische Website gekommen?
Im Allgemeinen werden Online-Betrügereien durch Spam (z. B. Beiträge in sozialen Medien, E-Mails, SMS, PMs/DMs, Browser-Benachrichtigungen usw.), Websites, die unseriöse Werbenetzwerke nutzen, aufdringliche Werbung (Malvertising), falsch eingegebene URLs (Typosquatting) und Adware beworben.
Krypto-Drainer werden oft über aufdringliche Popup-Werbung beworben. Einige sind sogar selbst voll funktionsfähige Entwässerungsprogramme; sie locken die Nutzer mit dem Versprechen verschiedener Vorteile zur "Verknüpfung" digitaler Geldbörsen. Diese Anzeigen wurden auf legitimen Websites gefunden, die kompromittiert wurden.
Außerdem sind kryptowährungsspezifische Betrügereien auf Social-Media-Plattformen weit verbreitet. Die Spam-Posts und privaten/direkten Nachrichten können über gehackte Konten erstellt werden (d. h. über Konten, die ursprünglich zu echten Projekten, Unternehmen, Organisationen, Prominenten, Influencern usw. gehören). Wenn der beworbene Betrug mit dem Inhalt übereinstimmt, der normalerweise von einem Konto gepostet wird, entsteht ein unglaublicher Eindruck von Legitimität.
Wie vermeidet man den Besuch betrügerischer Websites?
Vorsicht ist das A und O der Online-Sicherheit. Seien Sie daher vorsichtig bei Werbung und Webseiten, die zu schön klingen, um wahr zu sein. Achten Sie auf die URLs und geben Sie sie sorgfältig ein. Lassen Sie nicht zu, dass verdächtige Seiten Browser-Benachrichtigungen liefern; ignorieren oder verweigern Sie solche Anfragen (d. h. drücken Sie "Blockieren", "Benachrichtigungen blockieren" usw.).
Benutzen Sie keine Websites, die raubkopierte Programme/Medien oder andere zweifelhafte Dienste anbieten (z. B. illegales Streaming/Downloading, Torrenting usw.), da diese Seiten in der Regel über unseriöse Werbenetzwerke finanziert werden. Seien Sie bei eingehenden E-Mails und anderen Nachrichten wachsam; öffnen Sie keine Anhänge oder Links in verdächtigen/irrelevanten E-Mails.
Laden Sie von offiziellen/überprüften Kanälen herunter und gehen Sie bei Installationen sorgfältig vor (z. B. studieren Sie die Bedingungen und Optionen, verwenden Sie die Einstellungen "Benutzerdefiniert/Erweitert" und lehnen Sie zusätzliche Apps, Erweiterungen usw. ab), um zu verhindern, dass gebündelte/gefährliche Software (wie Adware) in Ihr System eindringt.
Wenn Ihr Computer bereits infiziert ist, empfehlen wir, einen Scan mit Combo Cleaner durchzuführen, um alle Bedrohungen automatisch zu beseitigen.
Erscheinungsbild der gefälschten "Join MetaMask 3.0" Website (GIF):
Screenshot der offiziellen MetaMask-Website (metamask.io):
Umgehende automatische Entfernung von Malware:
Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:
▼ LADEN Sie Combo Cleaner herunter
Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist Rcs Lt, die Muttergesellschaft von PCRisk. Lesen Sie mehr. Indem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu.
Schnellmenü:
- Was ist "Join MetaMask 3.0" Abfluss für Kryptowährung?
- Wie erkennt man einen Pop-up-Betrug?
- Wie funktionieren Pop-up-Betrügereien?
- Wie entfernt man gefälschte Pop-ups?
- Wie verhindert man gefälschte Pop-ups?
- Was ist zu tun, wenn Sie auf einen Pop-up-Betrug hereingefallen sind?
Wie erkennt man einen Pop-up-Betrug?
Pop-up-Fenster mit verschiedenen gefälschten Nachrichten sind eine gängige Ködermethode von Cyberkriminellen. Sie sammeln sensible persönliche Daten, verleiten Internetnutzer dazu, gefälschte technische Support-Nummern anzurufen, sich bei nutzlosen Online-Diensten anzumelden, in dubiose Kryptowährungsprogramme zu investieren usw.
In den meisten Fällen infizieren diese Pop-ups die Geräte der Nutzer zwar nicht mit Malware, sie können aber direkte finanzielle Verluste verursachen oder zu Identitätsdiebstahl führen.
Cyberkriminelle bemühen sich, ihre gefälschten Pop-up-Fenster so zu gestalten, dass sie vertrauenswürdig aussehen, aber Betrügereien haben in der Regel die folgenden Merkmale:
- Buchstabierfehler und unprofessionelle Bilder - Prüfen Sie die in einem Pop-up abgebildeten Informationen genau. Buchstabierfehler und unprofessionelle Bilder könnten Anzeichen für einen Betrug sein.
- Dringlichkeit - Ein Countdown-Timer mit ein paar Minuten Zeitangabe, der Sie auffordert, Ihre persönlichen Daten einzugeben oder einen Online-Dienst zu abonnieren.
- Aussagen, dass Sie etwas gewonnen haben - Wenn Sie nicht an einer Lotterie, einem Online-Gewinnspiel usw. teilgenommen haben und ein Pop-up-Fenster erscheint, in dem Ihnen mitgeteilt wird, dass Sie gewonnen haben.
- Scannen eines Computers oder eines mobilen Geräts - Ein Pop-up-Fenster, das Ihr Gerät scannt und Sie über erkannte Probleme informiert, ist zweifellos ein Betrug. Webseiten können solche Aktionen nicht durchführen.
- Exklusivität - Pop-up-Fenster, die darauf hinweisen, dass nur Sie einen geheimen Zugang zu einem Finanzplan haben, der Sie schnell reich machen kann.
Beispiel für einen Pop-up-Betrug:
Wie funktionieren Pop-up-Betrügereien?
Cyberkriminelle und betrügerische Händler nutzen in der Regel verschiedene Werbenetzwerke, Techniken zur Vergiftung von Suchmaschinen und zwielichtige Webseiten, um Besucher für ihre Pop-ups zu gewinnen. Die Benutzer landen auf ihren Online-Fallen, wenn sie auf gefälschte Download-Schaltflächen klicken, eine Torrent-Webseite nutzen oder einfach auf ein Ergebnis einer Internetsuchmaschine klicken.
Auf der Grundlage des Standorts und der Geräteinformationen der Benutzer wird ihnen ein Pop-up-Fenster mit einer betrügerischen Nachricht angezeigt. Die Fallen, die in solchen Pop-ups präsentiert werden, reichen von Strategien, mit denen man schnell reich werden kann, bis hin zu gefälschten Virenscans.
Wie entfernt man gefälschte Pop-ups?
In den meisten Fällen infizieren Pop-up-Betrügereien die Geräte der Benutzer nicht mit Malware. Wenn Sie auf ein betrügerisches Pop-up gestoßen sind, sollten Sie es einfach schließen. In manchen Fällen lassen sich Pop-ups nur schwer schließen. In diesen Fällen sollten Sie Ihren Internetbrowser schließen und neu starten.
In sehr seltenen Fällen müssen Sie eventuell Ihren Internetbrowser zurücksetzen. Verwenden Sie zu diesem Zweck unsere Anleitung darüber, wie Sie Ihre Internetbrowser-Einstellungen zurücksetzen.
Wie verhindert man gefälschte Pop-ups?
Um zu vermeiden, dass Ihnen Pop-up-Betrügereien angezeigt werden, sollten Sie nur seriöse Webseiten besuchen. Torrent, Crack, kostenloses Online-Film-Streaming, das Herunterladen von YouTube Videos und andere Webseiten mit ähnlichem Ruf leiten Internetnutzer häufig auf Pop-up-Betrügereien um.
Um das Risiko von Pop-up-Betrügereien zu minimieren, sollten Sie Ihren Internetbrowser auf dem neuesten Stand halten und eine seriöse Anti-Malware-Anwendung verwenden. Für diesen Zweck empfehlen wir Combo Cleaner.
Was ist zu tun, wenn Sie auf einen Pop-up-Betrug hereingefallen sind?
Das kommt auf die Art des Betrugs an, auf den Sie hereingefallen sind. Am häufigsten versuchen Pop-up-Betrügereien Benutzer dazu zu verleiten Geld zu senden, persönliche Daten preiszugeben oder ihnen Zugriff auf ihr Gerät zu gewähren.
- Wenn Sie Betrügern Geld gesendet haben: Sie sollten Ihr Finanzinstitut kontaktieren und erklären, dass Sie betrogen wurden. Wenn diese Institute sofort darüber informiert werden, besteht die Chance, dass Sie Ihr Geld zurückbekommen.
- Wenn Sie Ihre persönlichen Daten preisgegeben haben: Sie sollten Ihre Passwörter ändern und die Zwei-Faktoren-Authentifizierung bei allen von Ihnen genutzten Online-Diensten aktivieren. Besuchen Sie die Federal Trade Commission (Bundeshandelskommission) um Identitätsdiebstahl zu melden und personalisierte Wiederherstellungschritte zu erhalten.
- Wenn Sie zulassen, dass Betrüger Zugriff auf Ihr Gerät haben: Sie sollten Ihren Computer mit einem seriösen Anti-Malwareprogramm (wir empfehlen Combo Cleaner) scannen. Cyberkriminelle könnten Trojaner, Keylogger und andere Malware eingesetzt haben, weshalb Sie Ihren Computer nicht benutzen sollten, bis Sie mögliche Bedrohungen entfernt haben.
- Helfen Sie anderen Internetnutzern: Melden Sie Internet-Betrügereien an die Federal Trade Commission.
Häufig gestellte Fragen (FAQ)
Was ist ein Online-Betrug?
Online-Betrügereien sind eine Art von betrügerischen Inhalten, die im Internet beworben werden. Ziel ist es, die Nutzer zu bestimmten Handlungen zu verleiten, z. B. zur Verbindung digitaler Geldbörsen mit Kryptoabhebern, zur Weitergabe sensibler Informationen, zur Überweisung von Geld an Betrüger, zum Herunterladen/Installieren von Software, zum Kauf von Produkten usw.
Was ist der Zweck von Online-Betrügereien?
Online-Betrügereien dienen dazu, auf Kosten der Opfer Einnahmen zu erzielen. Cyber-Kriminelle profitieren in erster Linie, indem sie durch Täuschung Gelder beschaffen, für Inhalte werben (z. B. Websites, Software, Produkte, Dienstleistungen usw.), gefährdete Daten verkaufen/missbrauchen und Malware verbreiten.
Ich habe durch den "Join MetaMask 3.0"-Betrug digitales Vermögen verloren, kann ich mein Geld zurückbekommen?
Nein, Kryptowährungstransaktionen können nicht rückgängig gemacht werden, da sie praktisch nicht zurückverfolgbar sind. Daher können die Opfer von Betrügereien wie dieser gefälschten "Join MetaMask 3.0" Seite die gestohlenen Gelder nicht zurückerhalten.
Warum begegne ich Online-Betrügereien?
Online-Betrügereien werden am häufigsten über Webseiten unterstützt, die unseriöse Werbenetzwerke, Spam (z. B. Beiträge in sozialen Medien, DMs/PMs, E-Mails, SMS, Browser-Benachrichtigungen usw.), Typosquatting (falsch eingegebene URLs), Malvertising (aufdringliche Werbung) und Adware verwenden.
Wird mich Combo Cleaner vor Online-Betrug schützen?
Ja, Combo Cleaner wurde entwickelt, um besuchte Websites zu scannen und unseriöse, betrügerische und bösartige Seiten zu erkennen. Es kann auch den weiteren Zugriff auf Seiten mit diesen Inhalten einschränken.
▼ Diskussion einblenden