Auf Einen Blick
- Cybersecurity-Firma SentinelLABS warnt vor Betrügern, die gefälschte YouTube-Konten nutzen, um einen betrügerischen Krypto-Trading-Bot zu bewerben.
- Die Masche zielt darauf ab, Nutzer zur Bereitstellung eines Smart Contracts zu bewegen, der verborgene Wallets enthält, um Gelder zu stehlen.
- Über 256 Ethereum wurden bislang gestohlen; bestimmte Wallets haben zusammen über 939.000 US-Dollar an Wert erlangt.
Warnung vor Krypto-Betrug
Die Cybersecurity-Firma SentinelLABS hat eine alarmierende Warnung veröffentlicht: Eine weit verbreitete Betrugsmasche nutzt scheinbar legale YouTube-Konten, um einen betrügerischen Krypto-Trading-Bot zu fördern. Dieser ist durch einen clever versteckten Smart Contract gekennzeichnet, der darauf abzielt, die Gelder der Nutzer zu entwenden. Laut Alex Delamottea, einer leitenden Bedrohungsforscherin bei SentinelLABS, läuft der Betrug bereits seit mindestens 2024 und verbreitet sich über YouTube-Videos, die in sozialen Medien geteilt werden, um vermeintliche Tipps und Codes für den Bot anzubieten.
Mechanismus des Betrugs
Nachdem das Opfer den Smart Contract implementiert hat, wird die Wallet des Angreifers hinzugefügt und als Handelsadresse getarnt. Wenn der Nutzer Gelder in den Vertrag einzahlt, hat der Betrüger die Möglichkeit, diese abzuziehen. Delamottea erklärt, dass das Opfer bereit sein muss, Mittel bereitzustellen, damit der Betrug funktioniert. “Das Kryptowährungs-Ökosystem wird zunehmend komplexer, und Betrugsmaschen wie diese sind unvermeidlich erfolgreich gegen Opfer, die nicht gründlich analysieren, wie die zugehörigen Tools funktionieren”, sagte sie.
Betrüger fordern von ihren Opfern eine Einzahlung von mindestens 0,5 Ethereum (ETH), was derzeit einem Wert von etwa 1.829 US-Dollar entspricht. Diese Summe soll die Gasgebühren decken und sicherstellen, dass die Gewinne ausreichend sind, um die Transaktion lohnenswert zu machen.
Videos und Kommentare auf YouTube
Die YouTube-Konten, die an diesem Betrug beteiligt sind, haben eine Vorgeschichte von Krypto-Nachrichten und Investitionstipps, um glaubwürdig zu erscheinen. Ob die Bad Actors diese Konten selbst erstellt oder sie nur für den Betrug gekauft haben, bleibt unklar. Alte YouTube-Kanäle sind online verfügbar und können leicht von Betrügern genutzt werden.
Einige Videos scheinen AI-generiert zu sein, da sie typische akustische und visuelle Merkmale aufweisen, was es den Betrügern ermöglicht, zahlreiche Videos zu erstellen, ohne neue Identitäten annehmen zu müssen. Negative Kommentare werden oft gelöscht, und im Kommentarbereich finden sich gefälschte Zeugnisse von angeblichen Nutzern, die mit dem Bot erfolgreich waren.
Schutz vor Betrug
Delamottea warnt, dass solche Betrügereien zunehmen, da sie für die Täter effektiv sind. Krypto-Nutzer sollten daher extreme Vorsicht walten lassen, wenn sie Handelswerkzeuge in sozialen Medien oder in Videos begegnen. Bestehende Ratschläge zur Abwehr solcher Betrügereien umfassen, keinen Code zu verwenden, der in von Influencern vorgesellten Inhalten beworben wird – insbesondere, wenn diese eine schnelle Gewinnmachung ohne Risiko versprechen.
Die Forschung zeigt, dass es entscheidend ist, die Funktionsweise eines Tools zu überprüfen, bevor man es anwendet, und alles zu vermeiden, was zu gut klingt, um wahr zu sein.
Abschließend bleibt festzuhalten, dass das wachsende Potenzial für solche Betrugsmethoden ein zunehmendes Risiko für Krypto-Nutzer darstellt.