Vermeiden Sie den Verlust digitaler Vermögenswerte durch gefälschte "Trust Wallet Airdrop" Seiten
Verfasst von Tomas Meskauskas am
Was ist die Fälschung "Trust Wallet Airdrop"?
Bei der Untersuchung verdächtiger Websites entdeckte unser Forschungsteam diesen gefälschten "Trust Wallet Airdrop". Der Betrug imitiert die offizielle Trust Wallet-Website - trustwallet.com - nicht nur im Aussehen, sondern auch mit ihrer URL - claiming-trustwallet[.]com (andere Domains sind möglich).
Es muss betont werden, dass es sich bei diesem Werbegeschenk um einen Schwindel handelt und dass das Ziel der Betrugsseite darin besteht, Benutzer dazu zu verleiten, ihre digitalen Geldbörsen einem Kryptoabheber auszuliefern.
WICHTIGER HINWEIS: Wir überprüfen keine Krypto-Projekte, bitte stellen Sie Ihre eigenen Nachforschungen an, wenn Sie Geld investieren.
Die Federal Trade Commission (FTC) gibt an, dass seit Anfang 2021 mehr als 46.000 Menschen gemeldet haben, dass sie über 1 Milliarde Dollar in Kryptowährungen durch Betrug verloren haben - das ist etwa jeder vierte gemeldete Verlust, mehr als bei jeder anderen Zahlungsmethode.
Übersicht über das gefälschte "Trust Wallet Airdrop"
Der Betrug gibt sich als Trust Wallet (trustwallet.com) aus - die offizielle Website einer gleichnamigen Kryptowährungs-Wallet. Die Ähnlichkeiten sind jedoch nicht nur visuell, denn wir entdeckten, dass die Masche auf claiming-trustwallet[.]com beworben wird - eine Domain, die der echten Website unglaublich nahe kommt und einen unglaublichen Eindruck von Legitimität vermittelt. Es ist wichtig zu erwähnen, dass dieser Betrug auch anderswo gehostet werden könnte.
Die Webseite lockt die Nutzer mit dem Versprechen eines Airdrops. Es handelt sich um eine Fälschung, und die Seite selbst steht in keiner Weise mit der tatsächlichen Trust Wallet oder anderen legitimen Produkten, Dienstleistungen, Plattformen oder Unternehmen in Verbindung.
Wenn ein Nutzer versucht, seine Berechtigung für das angebliche Airdrop zu prüfen, wird er aufgefordert, seine digitale Geldbörse zu verbinden. Dadurch wird ein bösartiger Vertrag unterzeichnet, der es dem Betrüger ermöglicht, Geld aus den Geldbörsen der Opfer abzuziehen.
Diese automatisierten Transaktionen können vage erscheinen und daher lange Zeit unbemerkt bleiben. Einige Betrüger können den Wert von digitalen Vermögenswerten abschätzen und deren Diebstahl priorisieren.
Außerdem können Kryptowährungstransaktionen aufgrund ihrer nahezu unauffindbaren Natur nicht rückgängig gemacht werden. Daher können die Opfer von Betrügereien wie dieser gefälschten "Trust Wallet Airdrop" ihre Gelder nicht zurückerhalten.
Name | "Trust Wallet Airdrop" Abfluss für Kryptowährung |
Bedrohungstyp | Phishing, Betrug, Social Engineering, Betrug, Kryptowährungsabheber |
Verkleiden | Trust Wallet airdrop |
Verwandte Domains | claiming-trustwallet[.]com |
Namen der Erkennung | Combo Cleaner (Phishing), CRDF (Malicious), Emsisoft (Phishing), Fortinet (Phishing), Sophos (Malware), Vollständige Liste der Erkennungen (VirusTotal) |
Zustellende IP-Adresse | 104.21.88.103 |
Verbreitungsmethoden | Kompromittierte Websites, Spam in sozialen Medien, betrügerische Online-Popup-Werbung, potenziell unerwünschte Anwendungen. |
Schaden | Monetärer Verlust |
Malware-Entfernung (Windows) | Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner. |
Beispiele für Cryptocurrency-Drainer-Betrug
"$AVAIL Airdrop", "ClaimTokens", "Maestro" und "WOOFi Wallet Connection" sind nur einige unserer neuesten Artikel über Drainer.
Betrüger, die es auf Kryptowährungen abgesehen haben, tun dies in der Regel auf eine von drei Arten - indem sie Abflussmechanismen verwenden, um Guthaben aus exponierten Wallets zu stehlen, indem sie nach Anmeldedaten für Wallets phishen und indem sie Benutzer dazu bringen, manuell Geld auf Wallets zu überweisen, die dem Betrüger gehören.
Das Internet ist jedoch voll von verschiedenen Betrügereien, die sich zwar in den verwendeten Mechanismen und dem Erscheinungsbild unterscheiden, deren Ziel jedoch dasselbe ist - Einnahmen auf Kosten der Opfer zu erzielen. Daher raten wir dringend zur Vorsicht beim Surfen und Investieren.
Wie habe ich eine betrügerische Website geöffnet?
Cryptocurrency-Drainer werden in der Regel über aufdringliche Popup-Werbung (Malvertising) beworben. Diese Pop-ups können selbst Skripte zum Abziehen von Kryptowährungen ausführen; sie verleiten Nutzer dazu, digitale Geldbörsen zu "verbinden", indem sie verschiedene Vorteile versprechen. Es ist erwähnenswert, dass solche Anzeigen auch auf legitimen Websites zu finden sind, die gehackt wurden.
Darüber hinaus werden kryptospezifische Systeme durch Social-Media-Spam unterstützt. Werbeposts und direkte/private Nachrichten (DMs/PMs) können über Konten erstellt werden, die von echten Projekten, Unternehmen, Organisationen, Unternehmern, Prominenten, Einflüssen usw. gestohlen wurden.
Andere mögliche Werbetechniken sind: Webseiten, die unseriöse Werbenetzwerke nutzen, verschiedene Arten von Spam (z. B. E-Mails, SMS, Browser-Benachrichtigungen, Forenbeiträge usw.), Typosquatting (falsch eingegebene URLs) und Adware.
Wie vermeidet man den Besuch betrügerischer Websites?
Vorsicht ist das A und O der Online-Sicherheit. Seien Sie daher vorsichtig bei Online-Angeboten, die zu gut klingen, um wahr zu sein. Achten Sie auf URLs und geben Sie sie sorgfältig ein. Verwenden Sie keine Websites, die Raubkopien von Programmen/Medien oder andere fragwürdige Dienste anbieten (z. B. Torrenting, illegales Streaming/Downloading usw.), da diese Seiten in der Regel unseriöse Werbenetzwerke verwenden.
Lassen Sie nicht zu, dass verdächtige Seiten Browser-Benachrichtigungen anzeigen; ignorieren oder verweigern Sie stattdessen solche Anfragen (d. h. drücken Sie auf "Blockieren", "Benachrichtigungen blockieren" usw.). Seien Sie bei eingehenden E-Mails und anderen Nachrichten wachsam; öffnen Sie keine Anhänge oder Links, die Sie in verdächtigen/irrelevanten E-Mails finden.
Laden Sie nur von offiziellen/überprüften Quellen herunter und gehen Sie bei Installationen sorgfältig vor (z. B. Bedingungen lesen, Optionen studieren, "Benutzerdefiniert/Erweitert"-Einstellungen verwenden und zusätzliche Apps, Erweiterungen usw. ablehnen) - um zu verhindern, dass gebündelte/gefährliche Software (wie Adware) in das System eindringt.
Wenn Ihr Computer bereits infiziert ist, empfehlen wir, einen Scan mit Combo Cleaner durchzuführen, um alle Bedrohungen automatisch zu beseitigen.
Erscheinungsbild der gefälschten "Trust Wallet Airdrop" Website (GIF):
Screenshot der offiziellen Trust Wallet Website (trustwallet.com):
Umgehende automatische Entfernung von Malware:
Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:
▼ LADEN Sie Combo Cleaner herunter
Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist Rcs Lt, die Muttergesellschaft von PCRisk. Lesen Sie mehr. Indem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu.
Schnellmenü:
- Was ist "Trust Wallet Airdrop" Abfluss für Kryptowährung?
- Wie erkennt man einen Pop-up-Betrug?
- Wie funktionieren Pop-up-Betrügereien?
- Wie entfernt man gefälschte Pop-ups?
- Wie verhindert man gefälschte Pop-ups?
- Was ist zu tun, wenn Sie auf einen Pop-up-Betrug hereingefallen sind?
Wie erkennt man einen Pop-up-Betrug?
Pop-up-Fenster mit verschiedenen gefälschten Nachrichten sind eine gängige Ködermethode von Cyberkriminellen. Sie sammeln sensible persönliche Daten, verleiten Internetnutzer dazu, gefälschte technische Support-Nummern anzurufen, sich bei nutzlosen Online-Diensten anzumelden, in dubiose Kryptowährungsprogramme zu investieren usw.
In den meisten Fällen infizieren diese Pop-ups die Geräte der Nutzer zwar nicht mit Malware, sie können aber direkte finanzielle Verluste verursachen oder zu Identitätsdiebstahl führen.
Cyberkriminelle bemühen sich, ihre gefälschten Pop-up-Fenster so zu gestalten, dass sie vertrauenswürdig aussehen, aber Betrügereien haben in der Regel die folgenden Merkmale:
- Buchstabierfehler und unprofessionelle Bilder - Prüfen Sie die in einem Pop-up abgebildeten Informationen genau. Buchstabierfehler und unprofessionelle Bilder könnten Anzeichen für einen Betrug sein.
- Dringlichkeit - Ein Countdown-Timer mit ein paar Minuten Zeitangabe, der Sie auffordert, Ihre persönlichen Daten einzugeben oder einen Online-Dienst zu abonnieren.
- Aussagen, dass Sie etwas gewonnen haben - Wenn Sie nicht an einer Lotterie, einem Online-Gewinnspiel usw. teilgenommen haben und ein Pop-up-Fenster erscheint, in dem Ihnen mitgeteilt wird, dass Sie gewonnen haben.
- Scannen eines Computers oder eines mobilen Geräts - Ein Pop-up-Fenster, das Ihr Gerät scannt und Sie über erkannte Probleme informiert, ist zweifellos ein Betrug. Webseiten können solche Aktionen nicht durchführen.
- Exklusivität - Pop-up-Fenster, die darauf hinweisen, dass nur Sie einen geheimen Zugang zu einem Finanzplan haben, der Sie schnell reich machen kann.
Beispiel für einen Pop-up-Betrug:
Wie funktionieren Pop-up-Betrügereien?
Cyberkriminelle und betrügerische Händler nutzen in der Regel verschiedene Werbenetzwerke, Techniken zur Vergiftung von Suchmaschinen und zwielichtige Webseiten, um Besucher für ihre Pop-ups zu gewinnen. Die Benutzer landen auf ihren Online-Fallen, wenn sie auf gefälschte Download-Schaltflächen klicken, eine Torrent-Webseite nutzen oder einfach auf ein Ergebnis einer Internetsuchmaschine klicken.
Auf der Grundlage des Standorts und der Geräteinformationen der Benutzer wird ihnen ein Pop-up-Fenster mit einer betrügerischen Nachricht angezeigt. Die Fallen, die in solchen Pop-ups präsentiert werden, reichen von Strategien, mit denen man schnell reich werden kann, bis hin zu gefälschten Virenscans.
Wie entfernt man gefälschte Pop-ups?
In den meisten Fällen infizieren Pop-up-Betrügereien die Geräte der Benutzer nicht mit Malware. Wenn Sie auf ein betrügerisches Pop-up gestoßen sind, sollten Sie es einfach schließen. In manchen Fällen lassen sich Pop-ups nur schwer schließen. In diesen Fällen sollten Sie Ihren Internetbrowser schließen und neu starten.
In sehr seltenen Fällen müssen Sie eventuell Ihren Internetbrowser zurücksetzen. Verwenden Sie zu diesem Zweck unsere Anleitung darüber, wie Sie Ihre Internetbrowser-Einstellungen zurücksetzen.
Wie verhindert man gefälschte Pop-ups?
Um zu vermeiden, dass Ihnen Pop-up-Betrügereien angezeigt werden, sollten Sie nur seriöse Webseiten besuchen. Torrent, Crack, kostenloses Online-Film-Streaming, das Herunterladen von YouTube Videos und andere Webseiten mit ähnlichem Ruf leiten Internetnutzer häufig auf Pop-up-Betrügereien um.
Um das Risiko von Pop-up-Betrügereien zu minimieren, sollten Sie Ihren Internetbrowser auf dem neuesten Stand halten und eine seriöse Anti-Malware-Anwendung verwenden. Für diesen Zweck empfehlen wir Combo Cleaner.
Was ist zu tun, wenn Sie auf einen Pop-up-Betrug hereingefallen sind?
Das kommt auf die Art des Betrugs an, auf den Sie hereingefallen sind. Am häufigsten versuchen Pop-up-Betrügereien Benutzer dazu zu verleiten Geld zu senden, persönliche Daten preiszugeben oder ihnen Zugriff auf ihr Gerät zu gewähren.
- Wenn Sie Betrügern Geld gesendet haben: Sie sollten Ihr Finanzinstitut kontaktieren und erklären, dass Sie betrogen wurden. Wenn diese Institute sofort darüber informiert werden, besteht die Chance, dass Sie Ihr Geld zurückbekommen.
- Wenn Sie Ihre persönlichen Daten preisgegeben haben: Sie sollten Ihre Passwörter ändern und die Zwei-Faktoren-Authentifizierung bei allen von Ihnen genutzten Online-Diensten aktivieren. Besuchen Sie die Federal Trade Commission (Bundeshandelskommission) um Identitätsdiebstahl zu melden und personalisierte Wiederherstellungschritte zu erhalten.
- Wenn Sie zulassen, dass Betrüger Zugriff auf Ihr Gerät haben: Sie sollten Ihren Computer mit einem seriösen Anti-Malwareprogramm (wir empfehlen Combo Cleaner) scannen. Cyberkriminelle könnten Trojaner, Keylogger und andere Malware eingesetzt haben, weshalb Sie Ihren Computer nicht benutzen sollten, bis Sie mögliche Bedrohungen entfernt haben.
- Helfen Sie anderen Internetnutzern: Melden Sie Internet-Betrügereien an die Federal Trade Commission.
Häufig gestellte Fragen (FAQ)
Was ist ein Online-Betrug?
Online-Betrug ist eine Art betrügerischer Inhalt, der im Internet beworben wird und darauf abzielt, Nutzer zu bestimmten Handlungen zu verleiten. So können die Opfer beispielsweise dazu verleitet/verängstigt werden, digitale Geldbörsen mit Kryptoabhebern zu verbinden, Geld an Betrüger zu senden, private Informationen preiszugeben, Produkte zu kaufen, Programme herunterzuladen/installieren, Dienstleistungen zu abonnieren, gefälschte Support-Hotlines anzurufen usw.
Was ist der Zweck von Online-Betrügereien?
Online-Betrügereien sind auf finanziellen Gewinn ausgerichtet. Cyber-Kriminelle profitieren in erster Linie davon, dass sie sich durch Täuschung Geld beschaffen, für Inhalte (z. B. Websites, Produkte, Dienstleistungen usw.) werben, gefährdete Daten verkaufen oder missbrauchen und Malware verbreiten.
Ich habe durch den "Trust Wallet Airdrop"-Betrug digitale Vermögenswerte verloren. Kann ich mein Geld zurückbekommen?
Kryptowährungstransaktionen sind unumkehrbar, da sie praktisch nicht zurückverfolgbar sind. Daher können die Opfer von Betrügereien wie diesem gefälschten "Trust Wallet Airdrop" ihr Vermögen nicht zurückerhalten.
Warum begegne ich Online-Betrügereien?
Online-Betrügereien werden hauptsächlich über Spam (z. B. DMs/PMs, E-Mails, SMS, Beiträge in sozialen Medien/Foren, Browser-Benachrichtigungen usw.), Webseiten, die unseriöse Werbenetzwerke verwenden, aufdringliche Werbung (Malvertising), falsch geschriebene URLs (Typosquatting) und Adware verbreitet.
Wird mich Combo Cleaner vor Online-Betrug schützen?
Combo Cleaner wurde entwickelt, um besuchte Websites zu scannen und betrügerische und bösartige Seiten zu erkennen. Sollten Sie also eine solche Webseite aufrufen, werden Sie sofort gewarnt und der weitere Zugriff darauf wird verweigert.
▼ Diskussion einblenden