Google Sites und Microsoft Azure werden zum Diebstahl von Kryptowährungen genutzt

Angreifer machen sich bestimmte SEO-Techniken zunutze, um Benutzer auf Phishing-Seiten für Wallet-Apps wie Metamask und die Börsen Coinbase und Kraken weiterzuleiten. Laut Netskope werden diese Websites in Google Sites und Microsoft Azure erstellt, wodurch Benutzer dazu verleitet werden, persönliche Informationen anzugeben, und es böswilligen Unternehmen ermöglicht wird, ihr Geld aus diesen Diensten zu erpressen.
Google Sites und Microsoft Azure werden zum Diebstahl von Kryptowährungen genutzt

Netskope, ein Online-Sicherheitsunternehmen, das sich auf SEO-Techniken und das Kopieren von Websites spezialisiert hat, hat eine neue Art von Phishing-Betrug entdeckt. Nach zu einem Bericht des Unternehmens, durchgehend 2022Hacker nutzten Blogs als Werkzeug, um Links zu Phishing-Seiten zu verbreiten.

In diesen Blogs posten Angreifer Links mit SEO-Inhalten, um bei Suchmaschinenanfragen einen hohen Rang einzunehmen. Dies bedeutet, dass die Links hohe Aufrufe haben, was den Eindruck erweckt, dass sie mit der echten Kryptowährungs-Website verlinkt sind. Der Link leitet den Benutzer jedoch zu einer Phishing-Site weiter, die Krypto-Sites ähnelt, wie z. B. der für Metamask.

Andere Websites ahmen ebenfalls Börsen nach Coinbase, Gemini und Kraken.

Google Sites und Microsoft Azure werden zum Diebstahl von Kryptowährungen genutzt

Diese Phishing-Sites werden auf gehostet Google Sites oder benutzen Microsoft Azure, mit dem Ziel, Benutzer zu täuschen und auf zwei verschiedene Arten an persönliche Informationen zu gelangen. Die erste Möglichkeit besteht darin, die Privacy Seeds direkt im Wallet des Nutzers zu sammeln, indem man ihn zur Eingabe dieser Daten auffordert. Dies ist die Methode, die derzeit von der Phishing-Site Metamask verwendet wird.

Google Sites und Microsoft Azure werden zum Diebstahl von Kryptowährungen genutzt

Die zweite Möglichkeit besteht darin, die Kontoinformationen der Benutzer in den Börsen abzurufen, die von Phishing-Angriffen angegriffen wurden. Wenn der Benutzer die Informationen eingibt, geben die Websites eine Fehlermeldung aus und fordern ihn auf, sich an den Support-Mitarbeiter zu wenden, um weitere Informationen über den Benutzer zu erhalten und sein Geld erfolgreich zu „stehlen“. Netskope erklärt:

„Netskope empfiehlt Benutzern dringend, niemals Anmeldeinformationen einzugeben, nachdem sie auf einen Link geklickt haben. Navigieren Sie stattdessen immer direkt zu der Website, bei der Sie sich anmelden möchten. Für Unternehmen empfehlen wir außerdem die Verwendung eines sicheren Web-Gateways, das Phishing in Echtzeit erkennen und blockieren kann.“

Der Phishing-Betrug ist kein neuer Betrug in der Kryptowelt. Binance hat im Februar einen großen SMS-bezogenen Online-Betrug entdeckt und davor gewarnt.

HAFTUNGSAUSSCHLUSS: Die Informationen auf dieser Website werden als allgemeiner Marktkommentar bereitgestellt und stellen keine Anlageberatung dar. Wir empfehlen Ihnen, Ihre eigenen Nachforschungen anzustellen, bevor Sie investieren.

Melden Sie sich bei CoinCu Telegram an, um Neuigkeiten zu verfolgen: https://t.me/coincunews

Folgen Sie dem Youtube-Kanal von CoinCu | Folgen Sie der Facebook-Seite von CoinCu

Harold

CoinCu-Neuigkeiten

Google Sites und Microsoft Azure werden zum Diebstahl von Kryptowährungen genutzt

Angreifer machen sich bestimmte SEO-Techniken zunutze, um Benutzer auf Phishing-Seiten für Wallet-Apps wie Metamask und die Börsen Coinbase und Kraken weiterzuleiten. Laut Netskope werden diese Websites in Google Sites und Microsoft Azure erstellt, wodurch Benutzer dazu verleitet werden, persönliche Informationen anzugeben, und es böswilligen Unternehmen ermöglicht wird, ihr Geld aus diesen Diensten zu erpressen.
Google Sites und Microsoft Azure werden zum Diebstahl von Kryptowährungen genutzt

Netskope, ein Online-Sicherheitsunternehmen, das sich auf SEO-Techniken und das Kopieren von Websites spezialisiert hat, hat eine neue Art von Phishing-Betrug entdeckt. Nach zu einem Bericht des Unternehmens, durchgehend 2022Hacker nutzten Blogs als Werkzeug, um Links zu Phishing-Seiten zu verbreiten.

In diesen Blogs posten Angreifer Links mit SEO-Inhalten, um bei Suchmaschinenanfragen einen hohen Rang einzunehmen. Dies bedeutet, dass die Links hohe Aufrufe haben, was den Eindruck erweckt, dass sie mit der echten Kryptowährungs-Website verlinkt sind. Der Link leitet den Benutzer jedoch zu einer Phishing-Site weiter, die Krypto-Sites ähnelt, wie z. B. der für Metamask.

Andere Websites ahmen ebenfalls Börsen nach Coinbase, Gemini und Kraken.

Google Sites und Microsoft Azure werden zum Diebstahl von Kryptowährungen genutzt

Diese Phishing-Sites werden auf gehostet Google Sites oder benutzen Microsoft Azure, mit dem Ziel, Benutzer zu täuschen und auf zwei verschiedene Arten an persönliche Informationen zu gelangen. Die erste Möglichkeit besteht darin, die Privacy Seeds direkt im Wallet des Nutzers zu sammeln, indem man ihn zur Eingabe dieser Daten auffordert. Dies ist die Methode, die derzeit von der Phishing-Site Metamask verwendet wird.

Google Sites und Microsoft Azure werden zum Diebstahl von Kryptowährungen genutzt

Die zweite Möglichkeit besteht darin, die Kontoinformationen der Benutzer in den Börsen abzurufen, die von Phishing-Angriffen angegriffen wurden. Wenn der Benutzer die Informationen eingibt, geben die Websites eine Fehlermeldung aus und fordern ihn auf, sich an den Support-Mitarbeiter zu wenden, um weitere Informationen über den Benutzer zu erhalten und sein Geld erfolgreich zu „stehlen“. Netskope erklärt:

„Netskope empfiehlt Benutzern dringend, niemals Anmeldeinformationen einzugeben, nachdem sie auf einen Link geklickt haben. Navigieren Sie stattdessen immer direkt zu der Website, bei der Sie sich anmelden möchten. Für Unternehmen empfehlen wir außerdem die Verwendung eines sicheren Web-Gateways, das Phishing in Echtzeit erkennen und blockieren kann.“

Der Phishing-Betrug ist kein neuer Betrug in der Kryptowelt. Binance hat im Februar einen großen SMS-bezogenen Online-Betrug entdeckt und davor gewarnt.

HAFTUNGSAUSSCHLUSS: Die Informationen auf dieser Website werden als allgemeiner Marktkommentar bereitgestellt und stellen keine Anlageberatung dar. Wir empfehlen Ihnen, Ihre eigenen Nachforschungen anzustellen, bevor Sie investieren.

Melden Sie sich bei CoinCu Telegram an, um Neuigkeiten zu verfolgen: https://t.me/coincunews

Folgen Sie dem Youtube-Kanal von CoinCu | Folgen Sie der Facebook-Seite von CoinCu

Harold

CoinCu-Neuigkeiten

73 Mal besucht, 1 Besuch(e) heute