Vermeiden Sie Betrug durch gefälschte "Bitcoin Prize Draw" Websites
Verfasst von Tomas Meskauskas am
Was für eine Art von Betrug ist "Bitcoin Prize Draw"?
"Bitcoin Prize Draw" ist ein Betrug, der darauf abzielt, Opfer dazu zu bringen, Geld an Betrüger zu senden. Unser Forschungsteam entdeckte diese Masche, als es eine Spam E-Mail untersuchte. Die an die betrügerische Werbe E-Mail angehängte Datei behauptete, der Empfänger habe einen Preis in Bitcoin-Kryptowährung gewonnen. Der Anhang leitete zu einer ähnlichen Seite weiter, die schließlich auf einer Website landete, auf der eine Steuerzahlung gefordert wurde.
WICHTIGER HINWEIS: Wir überprüfen keine Krypto-Projekte, bitte stellen Sie Ihre eigenen Nachforschungen an, wenn Sie Geld investieren.
Die Federal Trade Commission (FTC) gibt an, dass seit Anfang 2021 mehr als 46.000 Menschen gemeldet haben, dass sie mehr als 1 Milliarde Dollar in Kryptowährungen durch Betrug verloren haben - das ist etwa einer von vier gemeldeten verlorenen Dollars, mehr als bei jeder anderen Zahlungsmethode.
Übersicht über den "Bitcoin Prize Draw" Betrug
Wir haben den "Bitcoin Prize Draw" Betrug entdeckt, als wir eine Spam E-Mail untersuchten, in deren Betreff behauptet wurde, dass eine finanzielle Überweisung zur Bestätigung anstehe. Interessanterweise bezieht sich der Inhalt des Schreibens auf ein anderes Thema; er besagt, dass das persönliche Konto des Empfängers gelöscht werden wird.
Bei der an die E-Mail angehängten Datei handelt es sich um ein PDF-Dokument, in dem angekündigt wird, dass der Nutzer einen Preis von 0,75 BTC (Bitcoin-Kryptowährung) gewonnen hat (beachten Sie, dass der Betrag je nach Variante variieren kann). Der Gewinner wird angewiesen, einen Betreiber zu kontaktieren, um seinen Gewinn einzufordern. Wenn Sie auf das Bild in der PDF-Datei klicken, werden Sie auf eine ähnlich gestaltete Website weitergeleitet.
Wenn Sie mit dieser Seite interagieren, werden Sie auf eine weitere Seite weitergeleitet. Diese Website wird als die "größte Werbeaktion" vorgestellt, die von nicht näher bezeichneten Kryptowährungsbörsen durchgeführt wird. Sie verspricht verschiedene Belohnungen, darunter Ausrüstung, Gutscheine, Geldpreise und bis zu 50 BTC. Der Benutzer muss ein Kästchen auswählen und kann dann eine Belohnung gewinnen.
Der erste Schritt zur Teilnahme besteht darin, seinen Namen in das entsprechende Feld einzugeben. Anschließend werden dem Benutzer mehrere Bilder von Geschenkboxen präsentiert, und er hat drei Versuche, einen Preis zu gewinnen. Das Anklicken eines der Bilder führt zu einem vermeintlichen Gewinn, und der Gewinner wird angewiesen, die Schaltfläche unten zu drücken, um einen Betreiber zu kontaktieren und den Preis von 0,75 BTC (der Betrag kann variieren) zu beanspruchen.
Nach einer vorgetäuschten Wartezeit wird eine Verbindung mit einem Betreiber hergestellt, und ein gefälschtes Chat-Fenster wird angezeigt. In den Nachrichten wird der Benutzer beglückwünscht und aufgefordert, auf die Schaltfläche "Ich gebe hiermit meine Zustimmung zum Erhalt des Preises" zu klicken. Die Summe wird dann vorbereitet, und der Nutzer wird aufgefordert, seine Daten anzugeben.
Auf der nächsten Seite wird der Gewinner aufgefordert, seine Kryptowährungs-Wallet-Adresse einzugeben. Der Nutzer wird darüber informiert, dass eine Steuer an die IRS (Internal Revenue Service) gezahlt werden muss; der Betrag wird mit 73 USD angegeben (die Summe kann variieren). Der Betrug leitet zu einer anderen Website weiter, auf der das Opfer aufgefordert wird, seine persönlichen Daten anzugeben und Bitcoins zu kaufen und zu senden (um die gefälschten Steuern zu bezahlen).
Durch die Überweisung von Geld an diese Betrüger erleiden die Opfer also einen finanziellen Verlust. Es muss erwähnt werden, dass Transaktionen in Kryptowährungen aufgrund ihrer nahezu unauffindbaren Natur nicht rückgängig gemacht werden können. Daher können die Opfer dieses Betrugs die gestohlenen Gelder nicht zurückerhalten.
Name | "Bitcoin Prize Draw" betrugswebsite |
Bedrohungsart | Phishing, Betrug, Social Engineering, Betrügen |
Gefälschte Behauptung | Benutzer hat einen Bitcoin-Preis gewonnen und muss dafür Steuern zahlen. |
Verwandte Domains | bitcoin-ziehung.s-ua.eu[.]org |
Namen der Erkennung | Combo Cleaner (Malware), Fortinet (Phishing), G-Data (Malware), Kaspersky (Phishing), Sophos (Phishing), Vollständige Liste der Erkennungen (VirusTotal) |
Zustellende IP-Adresse | 45.130.41.101 |
Verbreitungsmethoden | Kompromittierte Websites, Social-Media-Spam, betrügerische Online-Popup-Anzeigen, potenziell unerwünschte Anwendungen. |
Schaden | Monetärer Verlust |
Malware-Entfernung (Windows) | Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner. |
Ähnliche Betrugsbeispiele
Wir haben unzählige Online-Betrügereien untersucht; "Binance Bitcoin Payout" ist eine, die viele Ähnlichkeiten mit "Bitcoin Prize Draw" aufweist, während "Gefälschte BitPay Wallet", "Coca Cola Survey", "Valorant Skin Giveaway", "Counter Strike Giveaway", "Riot Games & Twitch Giveaway" - einige Beispiele für Betrügereien sind, die mit Belohnungen locken.
Das Internet ist voll von betrügerischen und bösartigen Inhalten. Auch wenn das Erscheinungsbild von Online-Betrügereien und die von ihnen verwendeten Mechanismen sehr unterschiedlich sein können, ist ihr Ziel dasselbe - auf Kosten der Opfer Geld zu verdienen.
Da Betrügereien im Internet weit verbreitet sind und sie sehr raffiniert sein können, empfehlen wir dringend, beim Surfen Vorsicht walten zu lassen.
Wie habe ich eine Betrugs-Website geöffnet?
Zum Zeitpunkt der Recherche entdeckten wir den "Bitcoin Prize Draw"-Betrug, der durch eine Spam-E-Mail beworben wurde. Der Betreff und der Inhalt dieser Briefe können jedoch unterschiedlich sein, und es könnten auch andere Techniken verwendet werden, um dieses System zu unterstützen.
Im Allgemeinen werden Online-Betrügereien durch verschiedene Arten von Spam (z. B. E-Mails, DMs/PMs, SMS, Beiträge in sozialen Medien/Foren, Browser-Benachrichtigungen usw.), Webseiten, die unseriöse Werbenetzwerke nutzen, Malvertising (aufdringliche Werbung), Typosquatting (falsch geschriebene URLs) und Adware gefördert.
Wie kann man den Besuch betrügerischer Websites vermeiden?
Wir raten zur Wachsamkeit beim Surfen, denn das Internet ist voll von betrügerischen und gefährlichen Inhalten. Seien Sie daher vorsichtig bei Werbung, Websites und Nachrichten, die Versprechungen machen, die zu schön klingen, um wahr zu sein. Achten Sie immer auf URLs und geben Sie sie sorgfältig ein.
Verwenden Sie keine Websites, die raubkopierte Programme/Medien oder andere zweifelhafte Dienste anbieten (z. B. illegales Streaming/Downloading, Torrenting usw.), da diese Seiten in der Regel unseriöse Werbenetzwerke verwenden. Lassen Sie nicht zu, dass verdächtige Seiten Browser-Benachrichtigungen liefern; ignorieren oder verweigern Sie diese Anfragen (d. h. drücken Sie "Blockieren", "Benachrichtigungen blockieren" usw.).
Gehen Sie mit eingehenden E-Mails und anderen Nachrichten vorsichtig um; öffnen Sie keine Anhänge oder Links, die Sie in verdächtigen/irrelevanten E-Mails finden. Laden Sie nur von offiziellen/überprüften Quellen herunter und behandeln Sie Installationen mit Vorsicht (z. B. lesen Sie die Bedingungen, studieren Sie die Optionen, verwenden Sie "Benutzerdefiniert/Erweitert"-Einstellungen und lehnen Sie zusätzliche Apps, Erweiterungen usw. ab) - um zu verhindern, dass gebündelte/gefährliche Software in Ihr System eindringt.
Wenn Ihr Computer bereits infiziert ist, empfehlen wir, einen Scan mit Combo Cleaner durchzuführen, um alle Bedrohungen automatisch zu beseitigen.
Das Aussehen des "Bitcoin Prize Draw" Betrugs (GIF):
Screenshot einer Spam-E-Mail, die für den "Bitcoin Prize Draw" Betrug wirbt:
Text in dieser E-Mail:
Subject: The transfer of finances is waiting for your confirmation. In the process of your confirmation.
There are only a few 2 hours left. Go to your account, otherwise your personal account will be deleted by the administrator.
Screenshot der an diese Spam-E-Mail angehängten Datei:
Screenshot der betrügerischen Website, für die in diesem Anhang geworben wird:
Umgehende automatische Entfernung von Malware:
Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:
▼ LADEN Sie Combo Cleaner herunter
Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist Rcs Lt, die Muttergesellschaft von PCRisk. Lesen Sie mehr. Indem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu.
Schnellmenü:
- Was ist "Bitcoin Prize Draw" betrugswebsite?
- Wie erkennt man einen Pop-up-Betrug?
- Wie funktionieren Pop-up-Betrügereien?
- Wie entfernt man gefälschte Pop-ups?
- Wie verhindert man gefälschte Pop-ups?
- Was ist zu tun, wenn Sie auf einen Pop-up-Betrug hereingefallen sind?
Wie erkennt man einen Pop-up-Betrug?
Pop-up-Fenster mit verschiedenen gefälschten Nachrichten sind eine gängige Ködermethode von Cyberkriminellen. Sie sammeln sensible persönliche Daten, verleiten Internetnutzer dazu, gefälschte technische Support-Nummern anzurufen, sich bei nutzlosen Online-Diensten anzumelden, in dubiose Kryptowährungsprogramme zu investieren usw.
In den meisten Fällen infizieren diese Pop-ups die Geräte der Nutzer zwar nicht mit Malware, sie können aber direkte finanzielle Verluste verursachen oder zu Identitätsdiebstahl führen.
Cyberkriminelle bemühen sich, ihre gefälschten Pop-up-Fenster so zu gestalten, dass sie vertrauenswürdig aussehen, aber Betrügereien haben in der Regel die folgenden Merkmale:
- Buchstabierfehler und unprofessionelle Bilder - Prüfen Sie die in einem Pop-up abgebildeten Informationen genau. Buchstabierfehler und unprofessionelle Bilder könnten Anzeichen für einen Betrug sein.
- Dringlichkeit - Ein Countdown-Timer mit ein paar Minuten Zeitangabe, der Sie auffordert, Ihre persönlichen Daten einzugeben oder einen Online-Dienst zu abonnieren.
- Aussagen, dass Sie etwas gewonnen haben - Wenn Sie nicht an einer Lotterie, einem Online-Gewinnspiel usw. teilgenommen haben und ein Pop-up-Fenster erscheint, in dem Ihnen mitgeteilt wird, dass Sie gewonnen haben.
- Scannen eines Computers oder eines mobilen Geräts - Ein Pop-up-Fenster, das Ihr Gerät scannt und Sie über erkannte Probleme informiert, ist zweifellos ein Betrug. Webseiten können solche Aktionen nicht durchführen.
- Exklusivität - Pop-up-Fenster, die darauf hinweisen, dass nur Sie einen geheimen Zugang zu einem Finanzplan haben, der Sie schnell reich machen kann.
Beispiel für einen Pop-up-Betrug:
Wie funktionieren Pop-up-Betrügereien?
Cyberkriminelle und betrügerische Händler nutzen in der Regel verschiedene Werbenetzwerke, Techniken zur Vergiftung von Suchmaschinen und zwielichtige Webseiten, um Besucher für ihre Pop-ups zu gewinnen. Die Benutzer landen auf ihren Online-Fallen, wenn sie auf gefälschte Download-Schaltflächen klicken, eine Torrent-Webseite nutzen oder einfach auf ein Ergebnis einer Internetsuchmaschine klicken.
Auf der Grundlage des Standorts und der Geräteinformationen der Benutzer wird ihnen ein Pop-up-Fenster mit einer betrügerischen Nachricht angezeigt. Die Fallen, die in solchen Pop-ups präsentiert werden, reichen von Strategien, mit denen man schnell reich werden kann, bis hin zu gefälschten Virenscans.
Wie entfernt man gefälschte Pop-ups?
In den meisten Fällen infizieren Pop-up-Betrügereien die Geräte der Benutzer nicht mit Malware. Wenn Sie auf ein betrügerisches Pop-up gestoßen sind, sollten Sie es einfach schließen. In manchen Fällen lassen sich Pop-ups nur schwer schließen. In diesen Fällen sollten Sie Ihren Internetbrowser schließen und neu starten.
In sehr seltenen Fällen müssen Sie eventuell Ihren Internetbrowser zurücksetzen. Verwenden Sie zu diesem Zweck unsere Anleitung darüber, wie Sie Ihre Internetbrowser-Einstellungen zurücksetzen.
Wie verhindert man gefälschte Pop-ups?
Um zu vermeiden, dass Ihnen Pop-up-Betrügereien angezeigt werden, sollten Sie nur seriöse Webseiten besuchen. Torrent, Crack, kostenloses Online-Film-Streaming, das Herunterladen von YouTube Videos und andere Webseiten mit ähnlichem Ruf leiten Internetnutzer häufig auf Pop-up-Betrügereien um.
Um das Risiko von Pop-up-Betrügereien zu minimieren, sollten Sie Ihren Internetbrowser auf dem neuesten Stand halten und eine seriöse Anti-Malware-Anwendung verwenden. Für diesen Zweck empfehlen wir Combo Cleaner.
Was ist zu tun, wenn Sie auf einen Pop-up-Betrug hereingefallen sind?
Das kommt auf die Art des Betrugs an, auf den Sie hereingefallen sind. Am häufigsten versuchen Pop-up-Betrügereien Benutzer dazu zu verleiten Geld zu senden, persönliche Daten preiszugeben oder ihnen Zugriff auf ihr Gerät zu gewähren.
- Wenn Sie Betrügern Geld gesendet haben: Sie sollten Ihr Finanzinstitut kontaktieren und erklären, dass Sie betrogen wurden. Wenn diese Institute sofort darüber informiert werden, besteht die Chance, dass Sie Ihr Geld zurückbekommen.
- Wenn Sie Ihre persönlichen Daten preisgegeben haben: Sie sollten Ihre Passwörter ändern und die Zwei-Faktoren-Authentifizierung bei allen von Ihnen genutzten Online-Diensten aktivieren. Besuchen Sie die Federal Trade Commission (Bundeshandelskommission) um Identitätsdiebstahl zu melden und personalisierte Wiederherstellungschritte zu erhalten.
- Wenn Sie zulassen, dass Betrüger Zugriff auf Ihr Gerät haben: Sie sollten Ihren Computer mit einem seriösen Anti-Malwareprogramm (wir empfehlen Combo Cleaner) scannen. Cyberkriminelle könnten Trojaner, Keylogger und andere Malware eingesetzt haben, weshalb Sie Ihren Computer nicht benutzen sollten, bis Sie mögliche Bedrohungen entfernt haben.
- Helfen Sie anderen Internetnutzern: Melden Sie Internet-Betrügereien an die Federal Trade Commission.
Häufig gestellte Fragen (FAQ)
Was ist ein Online-Betrug?
Online-Betrug ist eine Art betrügerischer Inhalt im Internet, der darauf abzielt, Nutzer zu bestimmten Handlungen zu verleiten. Die Opfer können beispielsweise dazu verleitet werden, Geld an die Betrüger zu senden, vertrauliche Informationen preiszugeben, digitale Geldbörsen mit Kryptoabhebern zu verbinden, Produkte zu kaufen, Software herunterzuladen/installieren, Dienstleistungen zu abonnieren usw.
Was ist der Zweck von Online-Betrügereien?
Der Zweck von Online-Betrügereien besteht darin, den Betrügern Einnahmen zu verschaffen. Gewinne können durch den Missbrauch/Verkauf gefährdeter Informationen, die Werbung für Inhalte (z. B. Websites, Software, Produkte, Dienstleistungen usw.), die Beschaffung von Geldern durch Täuschung und die Verbreitung von Malware erzielt werden.
Kann ich mein Geld zurückbekommen, wenn ich digitale Vermögenswerte durch einen Online-Betrug verloren habe?
Kryptowährungstransaktionen sind nahezu unauffindbar - daher können sie nicht rückgängig gemacht werden.
Warum begegne ich Online-Betrügereien?
Online-Betrügereien werden am häufigsten über Spam (z. B. E-Mails, PMs/DMs, SMS, Beiträge in sozialen Medien/Foren, Browsing-Benachrichtigungen usw.), Websites, die unseriöse Werbenetzwerke nutzen, aufdringliche Werbung, falsch eingegebene URLs und Adware verbreitet.
Kann Combo Cleaner mich vor Online-Betrug schützen?
Combo Cleaner kann besuchte Websites scannen und trügerische/schädliche Seiten erkennen. Sollten Sie also auf eine solche Seite stoßen, werden Sie sofort gewarnt, und der weitere Zugriff darauf wird blockiert.
▼ Diskussion einblenden