Vermeiden Sie es, von gefälschten "Blockchain.com Money Transfer" Seiten betrogen zu werden
Verfasst von Tomas Meskauskas am
Was ist der gefälschte "Blockchain.com Money Transfer"?
Bei der Untersuchung von Spam-E-Mails entdeckten unsere Forscher den "Blockchain.com Money Transfer"-Betrug. Er gibt sich als Blockchain.com aus - ein Finanzdienstleistungsunternehmen für Kryptowährungen, das verschiedene kryptobezogene Dienste anbietet, darunter eine Austauschplattform und eine digitale Geldbörse.
Diese gefälschte Website behauptet, dass der Benutzer eine eingehende Bitcoin-Überweisung hat und eine Provision zahlen muss, um sie zu erhalten. So werden die Opfer dazu gebracht, Betrüger zu bezahlen.
WICHTIGER HINWEIS: Wir überprüfen keine Krypto-Projekte, bitte stellen Sie Ihre eigenen Nachforschungen an, wenn Sie Geld investieren.
Die Federal Trade Commission (FTC) gibt an, dass seit Anfang 2021 mehr als 46.000 Menschen gemeldet haben, dass sie mehr als 1 Milliarde Dollar in Kryptowährungen durch Betrug verloren haben - das ist etwa einer von vier gemeldeten verlorenen Dollars, mehr als bei jeder anderen Zahlungsmethode.
Übersicht der gefälschten "Blockchain.com Money Transfer"
Wir haben diesen Betrug bei der Überprüfung einer Spam-E-Mail mit dem Betreff "New submission - Your Bitcoin Transfer Pending: Finalize It Today! cbeq1btt7p07c" (kann variieren). In dieser Nachricht wurde behauptet, der Empfänger habe nur eine begrenzte Zeit, um eine eingehende BTC-Überweisung (Bitcoin-Kryptowährung) zu akzeptieren.
Wenn die Überweisung von 0,7576 BTC nicht innerhalb von 24 Stunden bestätigt wird, wird sie angeblich an den Absender zurückgeschickt. Der Link in dieser E-Mail leitete zu einer Webseite weiter, auf der das "Blockchain.com Money Transfer"-Programm angeboten wurde, das jedoch auch von anderen E-Mails oder über andere Methoden unterstützt werden könnte.
In der E-Mail mit dem Schriftzug "Blockchain.com" wird behauptet, dass der Empfänger eine Überweisung in Höhe von 1 BTC erhalten hat (der Betrag kann bei den verschiedenen Varianten des Programms variieren). Ähnlich wie bei der Spam-Nachricht, die dafür wirbt, heißt es, dass der Betrag an den Absender zurückerstattet wird, aber in diesem Fall ist der angegebene Zeitrahmen 48 Stunden.
Der Nutzer wird darüber informiert, dass er sich mit einem temporären Passwort bei seinem Konto anmelden muss, um die Abhebung vorzunehmen. Auf der nächsten Seite steht, dass 25 % des Betrags als Gebühr für den Transaktionsdienst abgezogen werden. Die Provision wird abgezogen, und der Benutzer wird aufgefordert, seine Kryptowährungsadresse oder Kreditkartennummer anzugeben, um die 0,7500 BTC zu erhalten.
Sobald die angeforderten Daten eingegeben sind, informiert der Betrug, dass die Überweisung aufgrund von Beschränkungen des Zahlungssystems in zwei gleiche Transaktionen aufgeteilt und innerhalb von 10 Minuten gesendet wird. Es ist eine weitere Gebühr zu entrichten, die mit 65 Dollar angegeben wird.
Schließlich wird der Benutzer auf eine andere Website weitergeleitet, die ihn auffordert, seine persönlichen Daten einzugeben und Anweisungen zum Kauf von Bitcoins gibt, um die gefälschte Gebühr zu bezahlen.
Es muss betont werden, dass es keinen eingehenden Kryptowährungstransfer gibt und dass dieser Betrug nicht mit dem echten Unternehmen Blockchain.com oder anderen bestehenden Unternehmen verbunden ist.
Wenn die Opfer einem Betrug wie "Blockchain.com Money Transfer" vertrauen, geben sie ihre persönlichen Daten an die Betrüger preis und erleiden einen finanziellen Verlust. Es ist erwähnenswert, dass Kryptowährungstransaktionen praktisch nicht rückverfolgbar sind - sie können also nicht rückgängig gemacht werden. Daher können die Opfer dieses Betrugs ihre Gelder nicht zurückerhalten.
Name | "Blockchain.com Money Transfer" Betrugswebsite |
Bedrohungsart | Phishing, Betrug, Social Engineering, Schwindel |
Gefälschte Behauptung | Der Benutzer hat einen eingehenden Bitcoin-Kryptowährungstransfer. |
Verbergen Sie | Blockchain.com |
Verwandte Domains | bmtrancikoin[.]top |
Namen der Erkennungen (bmtrancikoin[.]top) | Fortinet (Phishing), Seclookup (bösartig), Trustwave (Phishing), Webroot (bösartig), Vollständige Liste der Erkennungen (VirusTotal) |
Zustellende IP-Adresse (bmtrancikoin[.]top) | 104.21.90.155 |
Verbreitungsmethoden | Kompromittierte Websites, Spam in sozialen Medien, betrügerische Online-Popup-Werbung, potenziell unerwünschte Anwendungen. |
Schaden | Monetärer Verlust |
Malware-Entfernung (Windows) | Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner. |
Beispiele für Betrugsversuche mit Kryptowährungen
"Bitcoin Prize Draw" und "Binance Bitcoin Payout" sind nur ein paar Beispiele für Betrügereien, die ähnlich wie "Blockchain.com Money Transfer", während "NodePay Claims", "Claim Strategic Bitcoin Reserve", "Claim 3D NFT", "MAV Token Eligibility Check" - nur einige unserer neuesten Artikel über kryptowährungsspezifische Schemata sind.
In der Regel funktionieren diese Betrügereien auf eine von drei Arten: Sie verleiten Nutzer dazu, Geld manuell auf Wallets zu überweisen, die dem Betrüger gehören, sie nutzen Abflussmechanismen, um Geld aus exponierten Wallets abzuschöpfen, und sie ergaunern Anmeldedaten für Wallets.
Online-Betrügereien sind zwar oft schlecht gemacht und mit Fehlern behaftet, aber sie können auch geschickt gestaltet und sogar überzeugend als Inhalte getarnt sein, die mit legitimen Einrichtungen (z. B. Unternehmen, Dienstleistern, Organisationen, Institutionen usw.) verbunden sind.
Wie habe ich eine betrügerische Website geöffnet?
"Blockchain.com Money Transfer" wurde durch Spam-E-Mails beworben, doch kann dieser Betrug auch durch andere Techniken verbreitet werden.
Im Allgemeinen werden Online-Betrügereien über verschiedene Arten von Spam (z. B. E-Mails, PMs/DMs, SMS, Beiträge in sozialen Medien/Foren, Browser-Benachrichtigungen usw.), Malvertising (aufdringliche Werbung), Websites mit unseriösen Werbenetzwerken, Typosquatting (falsch eingegebene URLs) und Adware beworben.
Es ist wichtig zu erwähnen, dass kryptozentrische Schemata oft durch Spam in den sozialen Medien beworben werden. Diese Beiträge und privaten/direkten Nachrichten können über gehackte Konten erstellt werden (d. h. über Konten, die ursprünglich zu echten Projekten, Unternehmen, Unternehmern, Prominenten, Influencern usw. gehören).
Krypto-Drainer werden in der Regel über aufdringliche Popup-Werbung beworben. Einige Pop-ups sind selbst voll funktionsfähige Entwässerungsprogramme; sie verlocken die Nutzer dazu, digitale Geldbörsen zu "verbinden", indem sie lächerliche Vorteile versprechen. Es ist erwähnenswert, dass diese Anzeigen auch auf echten Websites auftauchen können, die kompromittiert worden sind.
Wie kann man den Besuch betrügerischer Websites vermeiden?
Vorsicht ist das A und O der Online-Sicherheit. Seien Sie daher vorsichtig bei Werbung und Websites, die zu schön klingen, um wahr zu sein. Achten Sie auf die URLs und geben Sie sie sorgfältig ein. Benutzen Sie keine Seiten, die raubkopierte Programme/Medien oder andere fragwürdige Dienste anbieten (z. B. Torrenting, illegales Streaming/Downloading usw.), da diese Webseiten in der Regel über unseriöse Werbenetzwerke finanziert werden.
Lassen Sie nicht zu, dass dubiose Seiten Browser-Benachrichtigungen liefern, sondern ignorieren oder verweigern Sie solche Anfragen (d. h. klicken Sie auf "Blockieren", "Benachrichtigungen blockieren" usw.). Gehen Sie eingehende E-Mails und andere Nachrichten mit Vorsicht an; öffnen Sie keine Anhänge oder Links, die Sie in verdächtigen/irrelevanten E-Mails finden.
Laden Sie von offiziellen/überprüften Quellen herunter und gehen Sie bei Installationen sorgfältig vor (z. B. lesen Sie die Bedingungen, studieren Sie die Optionen, verwenden Sie die Einstellungen "Benutzerdefiniert/Erweitert" und lehnen Sie zusätzliche Anwendungen, Erweiterungen usw. ab), um zu verhindern, dass gebündelte/gefährliche Software (wie Adware) in Ihr System eindringt.
Wenn Ihr Computer bereits infiziert ist, empfehlen wir, einen Scan mit Combo Cleaner durchzuführen, um alle Bedrohungen automatisch zu beseitigen.
Erscheinungsbild des "Blockchain.com Money Transfer"-Betrugs (GIF):
Screenshot einer Spam-E-Mail, die für den "Blockchain.com Money Transfer" Betrug wirbt:
Text in diesem Spam E-Mail Brief:
Subject: New submission - Your Bitcoin Transfer Pending: Finalize It Today! cbeq1btt7p07c
Act Now: Secure Your Bitcoin Transfer Before Time Runs Out! 85al8ywbosl52
You are being informed that your 0.7576 BTC is currently awaiting confirmation and needs to be finalized.
To finalize this transaction, please take action now.
This is your opportunity to claim your Bitcoin before it’s too late! ⏳ Attention: If the pending transfer is not processed within the next 24-hour period, the amount will automatically be returned to the original wallet, and this action cannot be reversed.
Take action immediately to secure your pending BTC.
Log In Now - -
Umgehende automatische Entfernung von Malware:
Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:
▼ LADEN Sie Combo Cleaner herunter
Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist Rcs Lt, die Muttergesellschaft von PCRisk. Lesen Sie mehr. Indem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu.
Schnellmenü:
- Was ist "Blockchain.com Money Transfer" Betrugswebsite?
- Wie erkennt man einen Pop-up-Betrug?
- Wie funktionieren Pop-up-Betrügereien?
- Wie entfernt man gefälschte Pop-ups?
- Wie verhindert man gefälschte Pop-ups?
- Was ist zu tun, wenn Sie auf einen Pop-up-Betrug hereingefallen sind?
Wie erkennt man einen Pop-up-Betrug?
Pop-up-Fenster mit verschiedenen gefälschten Nachrichten sind eine gängige Ködermethode von Cyberkriminellen. Sie sammeln sensible persönliche Daten, verleiten Internetnutzer dazu, gefälschte technische Support-Nummern anzurufen, sich bei nutzlosen Online-Diensten anzumelden, in dubiose Kryptowährungsprogramme zu investieren usw.
In den meisten Fällen infizieren diese Pop-ups die Geräte der Nutzer zwar nicht mit Malware, sie können aber direkte finanzielle Verluste verursachen oder zu Identitätsdiebstahl führen.
Cyberkriminelle bemühen sich, ihre gefälschten Pop-up-Fenster so zu gestalten, dass sie vertrauenswürdig aussehen, aber Betrügereien haben in der Regel die folgenden Merkmale:
- Buchstabierfehler und unprofessionelle Bilder - Prüfen Sie die in einem Pop-up abgebildeten Informationen genau. Buchstabierfehler und unprofessionelle Bilder könnten Anzeichen für einen Betrug sein.
- Dringlichkeit - Ein Countdown-Timer mit ein paar Minuten Zeitangabe, der Sie auffordert, Ihre persönlichen Daten einzugeben oder einen Online-Dienst zu abonnieren.
- Aussagen, dass Sie etwas gewonnen haben - Wenn Sie nicht an einer Lotterie, einem Online-Gewinnspiel usw. teilgenommen haben und ein Pop-up-Fenster erscheint, in dem Ihnen mitgeteilt wird, dass Sie gewonnen haben.
- Scannen eines Computers oder eines mobilen Geräts - Ein Pop-up-Fenster, das Ihr Gerät scannt und Sie über erkannte Probleme informiert, ist zweifellos ein Betrug. Webseiten können solche Aktionen nicht durchführen.
- Exklusivität - Pop-up-Fenster, die darauf hinweisen, dass nur Sie einen geheimen Zugang zu einem Finanzplan haben, der Sie schnell reich machen kann.
Beispiel für einen Pop-up-Betrug:
Wie funktionieren Pop-up-Betrügereien?
Cyberkriminelle und betrügerische Händler nutzen in der Regel verschiedene Werbenetzwerke, Techniken zur Vergiftung von Suchmaschinen und zwielichtige Webseiten, um Besucher für ihre Pop-ups zu gewinnen. Die Benutzer landen auf ihren Online-Fallen, wenn sie auf gefälschte Download-Schaltflächen klicken, eine Torrent-Webseite nutzen oder einfach auf ein Ergebnis einer Internetsuchmaschine klicken.
Auf der Grundlage des Standorts und der Geräteinformationen der Benutzer wird ihnen ein Pop-up-Fenster mit einer betrügerischen Nachricht angezeigt. Die Fallen, die in solchen Pop-ups präsentiert werden, reichen von Strategien, mit denen man schnell reich werden kann, bis hin zu gefälschten Virenscans.
Wie entfernt man gefälschte Pop-ups?
In den meisten Fällen infizieren Pop-up-Betrügereien die Geräte der Benutzer nicht mit Malware. Wenn Sie auf ein betrügerisches Pop-up gestoßen sind, sollten Sie es einfach schließen. In manchen Fällen lassen sich Pop-ups nur schwer schließen. In diesen Fällen sollten Sie Ihren Internetbrowser schließen und neu starten.
In sehr seltenen Fällen müssen Sie eventuell Ihren Internetbrowser zurücksetzen. Verwenden Sie zu diesem Zweck unsere Anleitung darüber, wie Sie Ihre Internetbrowser-Einstellungen zurücksetzen.
Wie verhindert man gefälschte Pop-ups?
Um zu vermeiden, dass Ihnen Pop-up-Betrügereien angezeigt werden, sollten Sie nur seriöse Webseiten besuchen. Torrent, Crack, kostenloses Online-Film-Streaming, das Herunterladen von YouTube Videos und andere Webseiten mit ähnlichem Ruf leiten Internetnutzer häufig auf Pop-up-Betrügereien um.
Um das Risiko von Pop-up-Betrügereien zu minimieren, sollten Sie Ihren Internetbrowser auf dem neuesten Stand halten und eine seriöse Anti-Malware-Anwendung verwenden. Für diesen Zweck empfehlen wir Combo Cleaner.
Was ist zu tun, wenn Sie auf einen Pop-up-Betrug hereingefallen sind?
Das kommt auf die Art des Betrugs an, auf den Sie hereingefallen sind. Am häufigsten versuchen Pop-up-Betrügereien Benutzer dazu zu verleiten Geld zu senden, persönliche Daten preiszugeben oder ihnen Zugriff auf ihr Gerät zu gewähren.
- Wenn Sie Betrügern Geld gesendet haben: Sie sollten Ihr Finanzinstitut kontaktieren und erklären, dass Sie betrogen wurden. Wenn diese Institute sofort darüber informiert werden, besteht die Chance, dass Sie Ihr Geld zurückbekommen.
- Wenn Sie Ihre persönlichen Daten preisgegeben haben: Sie sollten Ihre Passwörter ändern und die Zwei-Faktoren-Authentifizierung bei allen von Ihnen genutzten Online-Diensten aktivieren. Besuchen Sie die Federal Trade Commission (Bundeshandelskommission) um Identitätsdiebstahl zu melden und personalisierte Wiederherstellungschritte zu erhalten.
- Wenn Sie zulassen, dass Betrüger Zugriff auf Ihr Gerät haben: Sie sollten Ihren Computer mit einem seriösen Anti-Malwareprogramm (wir empfehlen Combo Cleaner) scannen. Cyberkriminelle könnten Trojaner, Keylogger und andere Malware eingesetzt haben, weshalb Sie Ihren Computer nicht benutzen sollten, bis Sie mögliche Bedrohungen entfernt haben.
- Helfen Sie anderen Internetnutzern: Melden Sie Internet-Betrügereien an die Federal Trade Commission.
Häufig gestellte Fragen (FAQ)
Was ist ein Online-Betrug?
Online-Betrügereien sind eine Art von Inhalten im Internet, die darauf abzielen, Nutzer zu bestimmten Handlungen zu verleiten. Die Opfer können beispielsweise dazu verleitet werden, Geldtransaktionen vorzunehmen, digitale Geldbörsen mit Kryptoabhebern zu verbinden, vertrauliche Informationen preiszugeben, Produkte zu kaufen, Programme herunterzuladen/installieren, Dienstleistungen zu abonnieren usw.
Was ist der Zweck von Online-Betrügereien?
Online-Betrügereien zielen darauf ab, Einnahmen für die Betrüger zu erzielen. Gewinne können durch die Beschaffung von Geldern durch Täuschung, Werbung für Inhalte (z. B. Websites, Produkte, Dienstleistungen usw.), den Missbrauch/Verkauf privater Daten und die Verbreitung von Malware erzielt werden.
Ich habe durch den "Blockchain.com Money Transfer"-Betrug digitale Vermögenswerte verloren, kann ich mein Geld zurückbekommen?
Kryptowährungstransaktionen sind unumkehrbar, da sie fast nicht zurückverfolgt werden können. Daher können die Opfer von Betrügereien wie "Blockchain.com Money Transfer" ihr Geld nicht zurückbekommen.
Warum begegne ich Online-Betrügereien?
Online-Betrug wird hauptsächlich über Spam (z. B. E-Mails, PMs/DMs, SMS, Beiträge in sozialen Medien, Browser-Benachrichtigungen usw.), Websites, die unseriöse Werbenetzwerke nutzen, aufdringliche Werbung (Malvertising), falsch geschriebene URLs (Typosquatting) und Adware verbreitet.
Kann Combo Cleaner mich vor Online-Betrug schützen?
Combo Cleaner kann besuchte Websites scannen und betrügerische und bösartige Seiten erkennen. Sollten Sie also auf eine solche Webseite stoßen, werden Sie sofort gewarnt, und der weitere Zugriff darauf wird blockiert.
▼ Diskussion einblenden