Opfer verlieren im Februar 47 Millionen US-Dollar durch Krypto-Phishing-Betrug - Infosecurity Magazine Im vergangenen Monat waren gefälschte Konten auf X (ehemals Twitter) hauptverantwortlich für die Mehrheit der Krypto-Phishing-Angriffe, bei denen Opfer fast 47 Millionen US-Dollar verloren haben. Der Betrugsbekämpfungs-Spezialist Scam Sniffer behauptete in seinem monatlichen Scam Sniffer Phishing-Bericht, dass Cyberkriminelle fast 46,9 Millionen US-Dollar von etwas mehr als 57.000 Opfern gestohlen haben. Die meisten dieser Personen wurden auf Phishing-Websites gelockt, indem gefälschte X-Konten vorgaben, als legitime hochkarätige Konten zu erscheinen. Diese hinterließen typischerweise Kommentare auf den Posts der Opfer, um ahnungslose Kryptowährungsinhaber anzulocken.
Das Ethereum-Mainnet stand für 78% des Gesamtvolumens der Diebstähle, die sich hauptsächlich auf ERC20-Token (86%) konzentrierten, erklärte Scam Sniffer in einer Reihe von Social-Media-Beiträgen. "Die meisten Diebstähle aller ERC20-Token beruhten darauf, dass Vermögenswerte aufgrund von Phishing-Signaturen wie Permit, IncreaseAllowance und Uniswap Permit2 gestohlen wurden", so hieß es weiter. Diese Mechanismen ermöglichen es Benutzern, mit Smart Contracts zu interagieren, ohne vorherige Autorisierung zu benötigen, indem sie eine Autorisierungssignatur anhängen. Allerdings werden sie zunehmend von Phishing-Akteuren missbraucht. Scam Sniffer warnte davor, dass die meisten Wallet-Drainer-Angriffe, die beobachtet wurden, jetzt sichere oder "Account-Abstraktion" Wallets für Token-Zulassungen verwenden.
Account-Abstraktion soll die Smart-Contract-Kompatibilität für Ethereum-Wallets verbessern, wird aber erneut von böswilligen Akteuren bei Angriffen manipuliert. Trotz des hohen Geldbetrags, der im Februar gestohlen wurde, ist die Anzahl der Opfer, die über 1 Million US-Dollar verloren haben, im Vergleich zum Vormonat um 75% gesunken. Es sind nicht nur gefälschte X-Konten, vor denen Kryptowährungsinhaber derzeit gewarnt werden müssen. Die Entwickler einer beliebten Krypto-Wallet haben die Nutzer davor gewarnt, sich nicht von einer betrügerischen App im Apple App Store täuschen zu lassen, die Krypto-Drainer-Malware enthält. Die Macher der Leather Wallet wandten sich letzte Woche an X, um die Benutzer zu warnen, nicht auf den Betrug hereinzufallen und die Wallet nur von ihrer offiziellen Website herunterzuladen.