Warnung: Wie "One Time Password"-Bots all Ihre Kryptos stehlen können

Warning: How 'One Time Password' bots can steal all your crypto

Cyberkriminelle verwenden bei Telegram gekaufte Bots, um Benutzer dazu zu bringen, ihnen Zugriff auf ihre Kryptowährungskonten zu gewähren.

Laut einem Bericht des Cybersicherheitsunternehmens Intel471 sind One Time Password (OTP)-Bots „bemerkenswert einfach zu bedienen“ und im Vergleich zu dem Betrag, der durch einen erfolgreichen Angriff verdient werden kann, relativ kostengünstig zu betreiben.

Unsere Top Trading Bots

Ein als „BloodOTPbot“ bekannter Telegram-Bot erhebt Hackern eine monatliche Gebühr von nur 300 US-Dollar für den Zugriff. Betrüger haben auch die Möglichkeit, zusätzliche 20 bis 100 US-Dollar für weitere Phishing-Tools auszugeben, die auf einzelne Social-Media-Konten auf Instagram, Facebook und Twitter, Finanzdienste wie Paypal und Venmo und Kryptoplattformen wie Coinbase abzielen.

OTP-Bots sind besonders schändlich, da sie im Allgemeinen der letzte Schritt im Hacking-Prozess sind, nachdem alle erforderlichen persönlichen Informationen über das Opfer gesammelt wurden, die im Hacker-Jargon als „The Fullz“ bekannt sind. Hacker verwenden den OTP-Bot, um einen scheinbar offiziellen Telefonanruf zu inszenieren und gleichzeitig den 2FA-Code von der Kryptoplattform des Benutzers abzufragen. Sobald der normalerweise nervöse Benutzer den Code preisgibt, erhalten Hacker sofortigen und vollständigen Zugriff auf das Konto des Opfers.

Laut einem Bericht von CNBC wurde der in Maryland ansässige Geburtshelfer Dr. Anders Agpar Opfer eines solchen Angriffs, bei dem ein „offiziell klingender Telefonanruf“ neben einer Reihe von Bannerbenachrichtigungen auf seinem Telefon darüber informiert wurde, dass sein Coinbase-Konto „ in Gefahr"

Dr. Agpar geriet schließlich in eine Situation, in der sein Zwei-Faktor-Authentifizierungscode (2FA) am Telefon preisgegeben wurde und er unmittelbar danach von seinem eigenen Coinbase-Konto ausgeschlossen wurde, das etwa 106.000 Dollar in Bitcoin (BTC) enthielt.

Diese Arten von Angriffen von OTP-Bots werden immer häufiger und verursachen sowohl Institutionen als auch Privatanlegern erhebliche Verluste. Die Bots haben eine extrem hohe Erfolgsquote beim Extrahieren von Geldern.

Verbunden:4 Tipps zur Vermeidung von Phishing-Angriffen

Der Kundenservice von Coinbase war in der Vergangenheit Gegenstand der Kritik, nachdem verärgerte Nutzer die Plattform wegen mangelnder Reaktionsfähigkeit im Umgang mit Hackern kritisierten. Um die Reaktionszeiten und Kundenbeziehungen zu verbessern, erwarb Coinbase ein indisches KI-Startup und richtete eine Telefonleitung speziell für den Umgang mit Kontoübernahmen und damit verbundenen Angriffen ein.

Ein Coinbase-Sprecher sagte gegenüber CNBC: „Coinbase wird seine Kunden niemals unaufgefordert anrufen, und wir ermutigen jeden, bei der Bereitstellung von Informationen am Telefon vorsichtig zu sein. Wenn Sie einen Anruf von jemandem erhalten, der behauptet, von einem Finanzinstitut zu sein, geben Sie keine Ihrer Kontodaten oder Sicherheitscodes preis. Legen Sie stattdessen auf und rufen Sie sie unter einer offiziellen Telefonnummer zurück, die auf der Website der Organisation aufgeführt ist.“

Lesen Sie weiter auf Cointelegraph
Portugal wird langsam zu einem „Zufluchtsort“ für europäische Bitcoiner
Während die Schweiz im Rampenlicht steht, die kryptofreundlichste Gerichtsbarkeit in Europa zu sein, beschleunigt Portugal das Tempo. Tatsächlich bietet...
Der NBA-Merch-Designer wandte sich der Blockchain zu, um den Welthunger zu beenden
Wenn er nicht gerade Merch für die NBA entwirft oder Kaffee für große Einzelhändler liefert, kämpft Shawn Kurz mit Hilfe der Blockchain-Technologie gegen...
Nifty Nachrichten: Landraub in Shiberse, Bodenpreise fallen, NFT-Hausverkauf und mehr ...
Das Team hinter einem der besten Memecoin-Projekte Shiba Inu (SHIB) führt im Rahmen seines bevorstehenden Metaverse-Projekts tokenisierte Immobilien mit...
Daten zeigen parabolisches Wachstum bei Layer-2-basierten DeFi- und DEX-Plattformen
In der zunehmend wettbewerbsorientierten Landschaft der Blockchain-Technologie und Kryptowährungen sind Protokollinnovationen und die Fähigkeit, die größten...
Der Krypto-Asset-Manager Valkyrie sammelt in der Serie-A-Runde 10 Millionen US-Dollar ein
Digital Asset Manager und Bitcoin (BTC) ETF-Befürworter Valkyrie Investments haben kürzlich eine Finanzierungsrunde der Serie A in Höhe von 10 Millionen...
Shanghai Man: Bitcoin-Interesse in China sinkt, da gegen soziale Medien und Bergleute hart durchgegriffen wird
Diese wöchentliche Zusammenfassung von Nachrichten aus Festlandchina, Taiwan und Hongkong versucht, die wichtigsten Nachrichten der Branche zu kuratieren,...
Mit dem ICP-Token von Dfinity wird der erste Handelstag an den wichtigsten Börsen gewalttätig
Die Einführung des Internet Computer Utility Token hat nach seinem lang erwarteten Börsendebüt einen wilden ersten Handelstag erlebt.Das ICP-Token von Dfinity...
Wann endet die Bitcoin-Preisrallye? Hier ist, was den BTC-Bullenlauf unterstützt
Die Spekulationen über die Dauer des aktuellen Laufs sind endlos, und Bitcoin ist jetzt selbst in der Mainstream-Presse eine stabile Nachricht. Aber was...
Ripple erhält Zugang zu SEC-Diskussionen über die Definition von Krypto-Assets als Wertpapiere
Ripple Labs wurde Zugang zu Dokumenten der US-amerikanischen Börsenaufsichtsbehörde Securities and Exchange Commission gewährt, in denen die Interpretation...
Langfristige Anleger hocken trotz der Bitcoin-Marktkapitalisierung von 1 t USD weiter
Das Flüssigkeitsangebot von Bitcoin schrumpft weiter, da in den letzten sechs Monaten nur 36% des zirkulierenden BTC in der Kette verlagert wurden.Nach...
Putin sagt, Russland könne nicht zusehen, wenn andere Länder Blockchain einführen
Der russische Präsident Wladimir Putin gehört zufällig zu den Befürwortern von Kryptowährungstechnologien. Nach seinen Worten kann Russland die Rasse nicht...
"Bitcoin hat wirtschaftlichen Wert", Regeln des südkoreanischen Gerichts
Dies ist ein Meilenstein in der Geschichte von Bitcoin neun Jahre alt. Zum ersten Mal hat eines der südkoreanischen Gerichte entschieden, dass die bekannteste...
Huobi Pro startet sein Token ohne ICO
Der Kryptowährungsaustausch Huobi Pro wird am 24. Januar sein Token basierend auf dem Ethereum ERC-20-Standard starten. Huobi Token (HT) kann verwendet...
Nur noch 20% der Bitcoins sind abgebaut: Wie schwierig wird es sein?
Bitcoin tritt in eine neue Ära ein: Zeiten schwierigen Bergbaus und die hohe Wahrscheinlichkeit eines Wertzuwachses. Das ist alles auf ein Problem zurückzuführen....
Neuer Rhythmus für Crypto: die Virtual Currency Girls
Die Popularität der Kryptowährung im Land der aufgehenden Sonne gewinnt zunehmend an Bedeutung. Eine neue Musikband namens «Virtual Currency Girls» ist...