In einer kürzlich aufgedeckten Phishing-Operation wurden Benutzer des Ethereum Blockchain Explorers Etherscan zum Ziel. Am 8. April wurde bekannt, dass Werbeanzeigen auf der Plattform Teil eines koordinierten Angriffs waren, der darauf abzielte, Nutzer durch das Locken auf betrügerische Websites zu täuschen. McBiblets, ein aktives Mitglied der X-Gemeinschaft, war der Erste, der die bösartigen Anzeigen, bekannt als Wallet-Drainer, identifizierte und Alarm über die Risiken schlug, die mit dem Klicken auf solche Täuschungen verbunden sind.
Angriff verbreitet sich über führende Suchmaschinen
Eine tiefergehende Untersuchung ergab, dass diese schädlichen Anzeigen nicht nur auf Etherscan beschränkt waren, sondern auch auf anderen bekannten Phishing-Seiten auftauchten. Die Web3 Anti-Scam-Plattform Scam Sniffer übernahm die Führung bei der Untersuchung und entdeckte, dass sich der Angriff auf führende Suchmaschinen wie Google, Bing und DuckDuckGo sowie auf die soziale Medienplattform X ausgebreitet hatte.
Die weit verbreitete Verbreitung dieser Phishing-Kampagne scheint auf einen Mangel an angemessener Kontrolle durch Werbe-Aggregatoren zurückzuführen zu sein. Laut Scam Sniffer sammelt Etherscan seine Werbung von Plattformen wie Coinzilla und Persona, wo unzureichende Filterung die Tür für solche betrügerischen Praktiken öffnet. Der Wallet-Drainer-Betrug, wie dieser Betrug bekannt ist, täuscht Nutzer dazu, ihre Krypto-Wallets mit gefälschten Websites zu verbinden, woraufhin Betrüger ohne jegliche Form von Nutzerauthentifizierung oder Zustimmung Geld entwenden können.
Der Chief Information Security Officer des Blockchain-Sicherheitsunternehmens SlowMist, bekannt als 23pds, warnte ebenfalls vor den Phishing-Versuchen auf Etherscan und betonte, wie entscheidend Vorsicht in dieser Situation ist.
Möglicherweise steckt die ‚Angel Drainer‘-Gruppe dahinter
Die Operation wird vermutlich von der berüchtigten Cyberphishing-Gruppe Angel Drainer orchestriert, obwohl konkrete Beweise für die Identität der Betrüger bislang fehlen. Die Auswirkungen von Kryptophishing sind erheblich, mit fast 300 Millionen Dollar, die im Jahr 2023 allein durch solche Wallet-Drainer von mehr als 324.000 Opfern gestohlen wurden.
Trotz Maßnahmen gegen diese Praktiken zeigt ein Bericht von Scam Sniffer, dass Phishing-Gruppen ihre Aktivitäten einfach auf neue Plattformen verlagern, ständig auf der Suche nach neuen Opfern. Diese Entwicklung unterstreicht den anhaltenden Kampf gegen Cyberkriminalität in der Kryptowelt und die Bedeutung der Wachsamkeit unter den Nutzern.
SEC verklagt 38 Akteure wegen Anlegerirreführung
Die SEC verklagt 38 Akteure, die offizielle Dokumente missbraucht haben sollen, um Anleger zu täuschen und Seriosität vorzutäuschen.
Coldcard-Hack: Warum Bitcoin im Wert von 100 Millionen nicht bewegt wird
Beim Coldcard-Hack erbeuteten Hacker Bitcoin in Millionenhöhe, doch der Großteil liegt bis heute unangetastet auf bekannten Adressen.
Falsche CAPTCHA-Falle: Kopierter Text plündert Krypto-Wallets
Hacker missbrauchen Tausende WordPress-Websites, um Windows-Nutzer mit Malware zu infizieren, die Passwörter, Dateien und Seed-Phrases von Krypto-Wallets stehlen kann.
Meist gelesen
Google Gemini prognostiziert XRP-Kurs für den 1. September 2026
Google Gemini geht davon aus, dass XRP bis zum 1. September weiter zulegen könnte, warnt aber auch vor einer möglichen Korrektur auf 1,20 Dollar.
Elon Musks Grok nennt XRP-Kursziel für den 1. September
Grok erwartet für den 1. September einen XRP-Kurs von 1,65 Dollar, im besten Fall 2 Dollar. Zunächst muss die Zone um 1,55 Dollar halten.
Ethereum, XRP und Solana fallen nach Höchstständen seit Januar – morgen wird entscheidend
Der Kryptomarkt hat in dieser Woche kräftig zugelegt, nun legen die Kurse eine Verschnaufpause ein. Der morgige Tag wird entscheidend.
