Bedrohungsdatenbank Phishing $IBVM Airdrop-Betrug

$IBVM Airdrop-Betrug

Das Internet ist voller betrügerischer Machenschaften, die es auf ahnungslose Nutzer abgesehen haben, und der Kryptowährungssektor ist nach wie vor einer der am häufigsten ausgenutzten Bereiche. Betrüger richten oft überzeugende Phishing-Seiten ein, um Opfer dazu zu verleiten, ihre Wallets zu kompromittieren und unwiederbringlich verlorene Vermögenswerte herauszugeben. Ein aktuelles Beispiel für eine solche Masche ist die gefälschte Website „$IBVM Airdrop“, die sich als legitimes Projekt ausgibt, um Nutzer dazu zu verleiten, ihre Gelder preiszugeben.

Was ist die gefälschte „$IBVM Airdrop“-Website?

Bei einer Untersuchung entdeckten Forscher eine betrügerische Website, die sich als offizielle Webseite von IBVM (ibvm.io) ausgab. Diese Betrugsmasche wird auf claim-ibvm.xyz gehostet, kann aber auch unter anderen Domains erscheinen. Sie präsentiert sich als offizieller Airdrop von IBVM, kurz für International Bitcoin Virtual Machine, einem Blockchain-Protokoll zur Unterstützung von Smart Contracts und Skalierbarkeit im Bitcoin-Netzwerk.

Die betrügerische Seite fordert Besucher auf, ihre Kryptowährungs-Wallets zu verbinden, um „$IBVM“-Token zu erhalten. Nach der Verbindung fordert die Site einen bösartigen Vertrag an, der einen Kryptowährungs-Drainer aktiviert. Dieser Mechanismus überträgt Vermögenswerte stillschweigend auf von den Angreifern kontrollierte Wallets. Erschwerend kommt hinzu, dass Drainer den Wert von Vermögenswerten schätzen und priorisieren können, welche sie stehlen, was den Opfern potenziell verheerende finanzielle Verluste beschert.

Es ist wichtig zu betonen, dass dieser Betrug nicht mit der International Bitcoin Virtual Machine oder anderen legitimen Projekten verbunden ist.

Wie der Betrug das Vermögen der Opfer aufzehrt

Wenn ein Nutzer ein Wallet mit der gefälschten „$IBVM Airdrop“-Site verbindet, wird der bösartige Vertrag im Hintergrund ausgeführt. Gelder werden über automatisierte Transaktionen an die Adressen des Angreifers umgeleitet. Opfer bemerken die Aktivität oft erst, wenn es zu spät ist, da die Überweisungen maskiert sein können, um normal zu erscheinen.

Im Gegensatz zu herkömmlichem Bankbetrug sind Kryptowährungstransaktionen nahezu unmöglich rückgängig zu machen. Einmal gestohlene Vermögenswerte können nicht zurückgeholt werden. Deshalb gehören Phishing-Airdrops wie dieser zu den zerstörerischsten Betrugsarten im Krypto-Bereich.

Weitere Beispiele für Crypto Drainer-Betrug

Der „$IBVM Airdrop“ ist kein Einzelfall. Ähnliche betrügerische Projekte sind „ Nano Ethereum (NanoETH) Staking “, die gefälschte „Troll Coin“-Website , „ $TRENCHES Token Airdrop “ und „ $SVJ Token Airdrop “.

Manche Betrügereien nutzen Abzieher, während andere ihre Opfer dazu manipulieren, Geld direkt an kriminelle Wallets zu überweisen oder ihre Wallet-Anmeldeinformationen durch Phishing-Taktiken preiszugeben. Während viele gefälschte Websites schlecht gemacht sind, sind einige professionell gestaltet und mit einem überzeugenden Branding versehen, sodass selbst erfahrene Benutzer leicht auf sie hereinfallen können.

Wie Opfer auf solche Betrügereien stoßen

Phishing-Airdrop-Betrug verbreitet sich über verschiedene Kanäle. Zu den gängigen Methoden gehören:

  • Malvertising-Kampagnen und betrügerische Werbenetzwerke, die aufdringliche Weiterleitungen oder Popups verbreiten.
  • Spam auf Social-Media-Plattformen, in Foren, in privaten Nachrichten und sogar in E-Mails oder SMS.
  • Typosquatting-Angriffe, bei denen Betrüger Domänen registrieren, die legitimen Projekten ähneln.
  • Adware-Infektionen, die ständig Weiterleitungen und bösartige Banner generieren.
  • Kompromittierte Websites, die betrügerische Popups oder Skripte bereitstellen.

Social-Media-Spam ist besonders effektiv, da Betrüger häufig Konten von Prominenten, Influencern oder Projektteams kapern, um für ihre Machenschaften zu werben.

So vermeiden Sie den Besuch betrügerischer Websites

Um Betrug wie dem „$IBVM Airdrop“ vorzubeugen, sind Vorsicht und gute Sicherheitsgewohnheiten erforderlich. Benutzer sollten:

  1. Bleiben Sie skeptisch gegenüber Angeboten, die zu gut klingen, wie etwa kostenlose Token-Geschenke.
  2. Überprüfen Sie die URLs doppelt und stellen Sie sicher, dass sie mit der legitimen Projektdomäne übereinstimmen, bevor Sie eine Wallet verbinden.
  3. Vermeiden Sie Websites, die Raubkopien oder illegale Inhalte anbieten, da diese häufig über betrügerische Werbenetzwerke monetarisiert werden.
  4. Blockieren oder verweigern Sie verdächtige Benachrichtigungsanfragen von unbekannten Websites.
  5. Gehen Sie mit unerwünschten E-Mails und privaten Nachrichten vorsichtig um und klicken Sie niemals auf Links oder Anhänge aus fragwürdigen Quellen.
  6. Laden Sie Apps und Software nur von offiziellen Kanälen herunter und verwenden Sie erweiterte/benutzerdefinierte Installationseinstellungen, um gebündelte oder gefährliche Software zu vermeiden.

Abschließende Gedanken

Die Phishing-Site „$IBVM Airdrop“ zeigt, wie ausgefeilt Kryptowährungsbetrug mittlerweile ist. Angreifer können digitale Geldbörsen innerhalb von Minuten leeren, indem sie vertrauenswürdige Projekte imitieren und die Neugier der Nutzer ausnutzen. Da verlorene Kryptowährungen nicht wiederhergestellt werden können, ist Prävention die wirksamste Verteidigung. Wachsamkeit, die Überprüfung der Authentizität und die Einschränkung der Interaktion mit unbekannten Websites sind wichtige Schritte, um in der volatilen Welt der Krypto-Investitionen sicher zu bleiben.

 

Im Trend

Am häufigsten gesehen

Wird geladen...