Achtung, Krypto-Enthusiasten! Gefälschte Startups kapern digitale Brieftaschen – so schützen Sie sich
Die dunkle Seite des Krypto-Booms: Immer mehr Fake-Startups locken Anleger in betrügerische Investitionen – und plündern dann ihre Wallets.
Wie die Betrüger vorgehen:
- Hochglanz-Websites mit gefälschten Teamfotos und erfundenen Use-Cases
- Aggressive Marketingkampagnen in Social Media, die ‚garantierten‘ ROI versprechen
- Geschickte Imitation legitimer DeFi-Projekte mit minimalen Änderungen am Code
Warum es funktioniert:
Die Gier nach dem nächsten 100x-Shot macht selbst erfahrene Trader blind für offensichtliche Warnsignale. Und hey – wer braucht schon Due Diligence, wenn der Bitcoin gerade wieder ein ATH knackt?
Schutzmaßnahmen:
- Transaktionsbestätigungen immer dreimal lesen
- Nur verifizierte Smart Contracts nutzen
- Bei ‚zu gut um wahr zu sein‘-Angeboten: Finger weg!
Fazit: Die Blockchain ist unveränderlich – Ihre gestohlenen Coins auch. Bleiben Sie wachsam, sonst finanziert Ihr Portfolio bald einen Betrüger-Yachtclub in der Karibik.
Gefälschte Unternehmen verwenden legitime Plattformen, um glaubwürdige Präsenz aufzubauen
Bedrohungsakteure erstellen gefälschte Startup -Unternehmen mit KI, Spielen und Software -Themen für Videobesprechungen. Fassaden für Web3- und Social -Media -Unternehmen helfen dabei, die Nutzer von Kryptowährungen speziell anzusprechen. Diese Operationen verwenden kompromittierte X -Konten in der Regel mit Überprüfung, um Opfer zu kontaktieren.
Die Angreifer verwenden legitime Plattformen, einschließlich Begriff, Medium und GitHub zur Dokumentation. Zu den professionellen Websites gehören Mitarbeiterprofile, Produktblogs, Whitepapers und Entwicklungs-Roadmaps. X -Konten erscheinen mit höheren Anhängerzahlen beeinträchtigt, die zum Erscheinen einer Legitimität beitragen.
Die Betrüger bleiben in Social -Media -Konten aktiv, die Softwareentwicklungsaktualisierungen veröffentlichen. Produktmarketinginhalte werden regelmäßig geteilt, während Kampagnen über Plattformen hinweg arbeiten. Eternal Decay Blockchain -Spiel erstellt gefälschte Photos für die Glaubwürdigkeit.
Die Angreifer veränderten sogar die italienischen Ausstellungsfotos, sodass sie als Unternehmenspräsentationen erscheinen. Medium -Hosts -Blog -Beiträge über gefälschte Softwareprodukte und Unternehmensentwicklungen. Der Begriff enthält detaillierte Produkt -Roadmaps und umfassende Informationen zur Mitarbeiterin.

GitHub Repositories verfügen über technische Softwareaspekte mit gestohlenen Open-Source-Projekten. Code -Namen werden geändert, um Repositorys eindeutig und originell erscheinen zu lassen. Die Registrierungsinformationen des Unternehmens von Companies House werden mit ähnlichen Unternehmen in Verbindung gebracht.
Gitbook Details Unternehmensinformationen und Listen für Glaubwürdigkeit gefälschte Anlegerpartnerschaften. Gameplay -Bilder, die aus Zombie innerhalb des Spiels , erscheinen als ewiger Zerfallsinhalt. Einige gefälschte Unternehmen richten Warengeschäfte ein, um Geschäftsfassaden zu vervollständigen.
Diese kombinierten Elemente erzeugen überzeugende Start -up -Unternehmensauftritte, die die Erfolgsquoten der Infektionen erhöhen. Opfer erhalten Kontakt über X -Nachrichten, Telegramm oder Zwietracht von Mitarbeitern. Gefälschte Arbeitnehmer bieten Kryptowährungszahlungen für die Teilnahme von Softwaretests an.
Malware, die sowohl Windows- als auch MacOS -Krypto -Brieftaschenbenutzer abzielt
Windows -Versionen werden über Electron -Apps verteilt, die Registrierungscodes von imitierten Mitarbeitern benötigen. Behälter werden von Benutzern heruntergeladen, nachdem Codes über Social Media Messaging eingegeben wurden. Cloudflare -Überprüfungsbildschirme werden vor der Ausführung von Malware auf Zielsystemen vorgestellt.
Die Malware sammelt Systemprofile in Benutzername, CPU -Details, RAM und Grafiken. MAC -Adressen und Systeme UUIDs werden in vorläufigen Aufklärungsphasen gesammelt. Token-basierte Authentifizierungsmechanismen verwenden Token, die von URLs für Anwendungsstars abgeleitet werden.
Zertifikate für gestohlene Code -Signierzertifikate erhöhen die Software -Legitimität und entgehen die Sicherheitserkennung. Unternehmen wie Jiangyin Fengyuan ElectronIcs Co. und PaperbucketMdb -APS -Zertifikate wurden verwendet. Python wird abgerufen und in temporären Verzeichnissen zur Befehlsausführung gespeichert.
MacOS -Verteilungen werden als DMG -Dateien veröffentlicht, die Bash -Skripte und Binärdateien enthalten. Skripte verwenden Verschleierungstechniken wie Base64 -Codierung und XOR -Verschlüsselung. Apfelkript montiert Malware und führt ausführbare Funktionen aus temporären Verzeichnissenmaticmit Verbündeten aus.
Die MacOS-Malware führt Anti-Analyse-Überprüfungen für QEMU-, VMware- und Docker-Umgebungen durch. Atomic Stealer Targets Browserdaten, Krypto -Brieftaschen, Cookies und Dokumentdateien. Gestohlene Daten werden komprimiert und per Post -Anfragen an Server gesendet.
Zusätzliche Bash -Skripte ermitteln Persistenz durch Startagentenkonfigurationen bei der Anmeldung. Die Malware protokolliert die aktive Anwendungsnutzung und Fensterinformationen kontinuierlich. Die Zeitstempel der Benutzerinteraktion werden regelmäßig aufgezeichnet und auf Sammelserver übertragen.
Beide Versionen zielen auf Kryptowährungs -Brieftaschendaten speziell für Diebstahlvorgänge ab. Mehrere gefälschte UnternehmendentMalware mit unterschiedlichem Branding und Themen.
Umfangreiche Liste der gefälschten Unternehmen, die ich auf mehreren Plattformen aufgebrauchtdent
Darktrace enthüllte mehrere falsche Unternehmen, die diese Social Engineering -Kampagne durchlaufen. Pollens AI imitiert mithilfe von X -Konten und anderen Websites kollaborative Erstellungstools. Buzzu verwendet die gleichen Logos und den gleichen Code wie Pollen, läuft jedoch unter unterschiedlichem Branding.
Cloudsign soll Business -Verbrauchern Dokumentenunterzeichnungsplattformdienste anbieten. SWOX ist ein soziales Netzwerk der nächsten Generation in Web3. Klastai ist eng mit Pollenkonten und Websites mit demselben Branding verbunden.
Wasper verwendet die gleichen Logos und Github -Code wie Pollen in verschiedenen Bereichen. Lunelior arbeitet über verschiedene Websites, die verschiedene Benutzergruppen in spezifischer Weise bedienen. Beesync war zuvor vor seiner Umbenennung im Januar 2025 als Buzzu -Alias operiert.
SLAX moderiert auf mehreren Websites soziale Medien und KI-zentrierte Websites. Solune erreicht Benutzer durch Aktivitäten und Messaging -App -Nutzung von Social Media Platform. Der ewige Zerfall ist ein Blockchain -Gaming -Unternehmen mit synthetischen Konferenzpräsentationen.
Dexis ist genauso gebrandmarkt und hat die gleiche Benutzerbasis geteilt. NexVoo verfügt über mehrere Domains und Social Media Platform Management. Nexloop wurde nach Nexoracore umbenannt, indem Github -Repositories umbenannt wurden.
Yondaai zielt auf Social -Media -Site -Benutzer und verschiedene Website -Domänen -Benutzer aus. Jedes Unternehmen hat professionelle Fronten durch reale Plattformintegrationsverfahren. Die Crazyevil Traffner Group betreibt solche Kampagnen seit 2021.
Aufgenommene Future nähert sich von Crazyevils Millionen Einnahmen aus böswilligen Aktivitäten. Die Gruppe soll hinter Angriffen auf Krypto -Benutzer, Influencer und DeFi -Profis stehen. Die Kampagnen zeigen umfangreiche Anstrengungen, um legitime Geschäftsauftritte zu machen.
Ihre Krypto -Nachrichten verdienen Aufmerksamkeit - wichtiger Differenzdraht bringt Sie auf 250 Top -Websites