Hauptpunkte

  • Betrüger können vertrauliche Informationen und digitale Vermögenswerte der Benutzer über gefälschte mobile Apps stehlen, die die echte Binance-App imitieren.​

  • Kriminelle versuchen, Gelder zu stehlen, indem sie QR-Codes oder Wallet-Adressen bei Abhebungen und Einzahlungen manipulieren.

  • Benutzer sollten die Binance-App immer über offizielle Kanäle herunterladen, um die Installation gefälschter Apps zu vermeiden.

Betrug mit gefälschten mobilen Apps war schon immer eine große versteckte Gefahr im Bereich digitaler Vermögenswerte. Es sind nicht nur neue Benutzer, die Schwierigkeiten haben, legitime von gefälschten Apps zu unterscheiden. Auch erfahrene Benutzer können in die gleiche Falle tappen, wenn sie inoffizielle Kanäle nutzen, um Kryptowährungs-Apps zu aktualisieren.

Kriminelle, die diese Art von Betrug begehen, hoffen, dass Benutzer versehentlich Apps von inoffiziellen und nicht vertrauenswürdigen Quellen herunterladen und dann Geld an Wallet-Adressen abheben, ohne deren Authentizität zu überprüfen.

Dieser Artikel konzentriert sich auf gefälschte Kryptowährungs-Apps: Was sie sind, wie sie funktionieren und vor allem, was Sie tun können, um nicht in einen Betrug mit gefälschten Apps zu geraten.

Was ist eine Fake-App?

Gefälschte Apps ähneln legitimen Apps, beispielsweise der echten Binance-App, die Sie im offiziellen Store finden. Der Zweck von Betrügern, die solche gefälschte Software erstellen, besteht darin, Benutzer zu täuschen, indem sie denken, es handele sich um eine echte App, und sie dann herunterladen. Diese Betrüger versuchen im Wesentlichen, Benutzer dazu zu verleiten, Malware auf ihren Geräten zu installieren, indem sie ihr Vertrauen in den Herausgeber oder Dienstanbieter der echten App ausnutzen. Bei Kryptowährungs- oder Finanzdienstleistungs-Apps gefährdet die Installation solcher Software auf persönlichen Geräten die Vermögenswerte der Benutzer erheblich.

 

Da Design und Aussehen der gefälschten App der Original-App sehr ähnlich sind, können Benutzer sie nicht einfach durch bloßes Anschauen erkennen. Einmal installiert, können bösartige Apps Ihre Telefonaktivitäten überwachen, Ihre persönlichen Daten stehlen und sogar Ihre Krypto-Assets ohne Ihr Wissen stehlen. Wenn Sie die Binance-App nicht von der offiziellen Binance-Quelle heruntergeladen haben, sind Sie möglicherweise auf einen gefälschten App-Betrug hereingefallen, ohne es überhaupt zu wissen.

Die Gefahren gefälschter Apps

Betrügereien mit gefälschten Apps kommen häufiger vor, als die meisten Benutzer denken, und können schwerwiegende Folgen haben, wenn Sie Malware auf Ihrem Gerät installieren. Hier sind einige Dinge, die nach der Installation einer gefälschten App passieren können.

Datendiebstahl

Einige gefälschte Apps werden durch Debuggen des Originalcodes der echten Binance-App erstellt. Diese modifizierten Apps können Ihre persönlichen Passwörter und Anmeldedaten ohne Ihr Wissen heimlich an andere senden. Sie können alle Arten persönlicher Daten senden: Textnachrichten, Telefonanrufe, Ihre Kontaktliste, Bilder, Suchverlauf, Standortdaten, Kryptowährungs-Wallet-Adressen und sogar mnemonische Phrasen. Sobald ein Angreifer an die Anmeldeinformationen und/oder die mnemonische Phrase eines Benutzers gelangt, kann er leicht die Gelder des Benutzers stehlen. Darüber hinaus können Kriminelle die persönlichen Daten eines Opfers an andere Betrüger weitergeben, die das Opfer möglicherweise für weitere Angriffe ins Visier nehmen.

Vermögensverlust

Betrüger machen sich die Tatsache zunutze, dass Kryptowährungs-Wallet-Adressen schwer zu merken sind. Die häufigste Betrugsmethode besteht darin, dass gefälschte Apps Kryptowährungs-Wallet-Adressen generieren können, die echten Wallet-Adressen ähneln, wodurch Kryptowährungsbenutzer ihr Vermögen verlieren. Der Betrüger kann dann die auf den Ein- und Auszahlungsseiten der Benutzeroberfläche angezeigte echte Adresse ersetzen. Sofern der Benutzer keinen Zeichen-für-Zeichen-Vergleich durchführt, wird es im Aussehen praktisch keinen Unterschied zwischen der echten Wallet-Adresse des Benutzers und der gefälschten Wallet-Adresse geben.

Eine weitere häufige Betrugsmethode besteht darin, dass die gefälschte App die Zwischenablage des Benutzers manipuliert, wenn Benutzer die Ein- oder Auszahlungsadresse kopieren und einfügen. Wenn der Benutzer in diesem Fall die zu übertragende Adresse einfügt, wird die vom Betrüger gefälschte Wallet-Adresse eingefügt, und schließlich gelangt das Geld des Benutzers auch in die Tasche des Betrügers.

Neben der Zwischenablage können Betrüger auch den QR-Code ersetzen, der die Abhebungsadresse kodiert. Der folgende Screenshot zeigt die Seite „USDT einzahlen“ in der Binance-App mit drei hervorgehobenen Abschnitten, die durch gefälschte App-Designer ersetzt werden könnten.

1. Betrüger können den QR-Code ersetzen. Anhand des Aussehens lässt sich kaum erkennen, ob der QR-Code echt oder gefälscht ist.

2. Auch Wallet-Adressen können manipuliert werden. Selbst wenn Sie sich die ersten und letzten Ziffern einer Adresse merken, kann eine gefälschte App die Zahlen dazwischen ändern. Wenn Sie sich nicht an alle Zahlen erinnern, ist es schwierig, den Unterschied auf den ersten Blick zu erkennen.

3. Die „Kopieren“-Funktion der gefälschten App kann Ihre tatsächliche Adresse nicht wirklich kopieren. Der Zweck besteht vielmehr darin, Sie dazu zu verleiten, die Adresse des Betrügers einzugeben, wenn Sie Geld überweisen.

 

Ebenso kann die gefälschte App während des Auszahlungsvorgangs die Adresse auf der Seite „Bestellung bestätigen“ durch die Adresse des Betrügers ersetzen. Selbst wenn Sie im vorherigen Schritt die richtige Abhebungsadresse eingegeben haben, kann Ihr Geld daher in der Tasche einer anderen Person landen.

So schützen Sie sich

Glücklicherweise gibt es eine einfache Möglichkeit, zu verhindern, dass Sie in einen Fake-App-Betrug geraten: Laden Sie die Binance-App unbedingt von den offiziellen Binance-Kanälen herunter.

  • Offizielle Binance-Website

  • Google Play App Store

  • Apple App Store

Darüber hinaus können Sie eine E-Mail an download@binance.com senden, um die neueste Version der offiziellen Binance-App zu erhalten, die Apple- und Android-Versionen umfasst.​

Bitte beachten Sie, dass es in der Verantwortung des Benutzers liegt, vor dem Herunterladen und Installieren einer App, die der Binance-App ähnelt, eine sorgfältige Prüfung durchzuführen und allgemeine Sicherheitsmaßnahmen zu ergreifen, um deren Rechtmäßigkeit sicherzustellen. Binance ist nicht verantwortlich für Verluste, die durch die Nutzung gefälschter oder illegaler Apps entstehen.

Einzahlung über die Binance-App: Bevor Sie mit der Geldüberweisung beginnen, können Sie einige zusätzliche Schritte unternehmen, um die Sicherheit Ihrer Einzahlung zu erhöhen. Öffnen Sie ein neues Inkognito-Fenster in Ihrem Browser, melden Sie sich über die offizielle Binance-Website an, gehen Sie dann zu „Einzahlungen“ und suchen Sie nach Ihrer Einzahlungsadresse. Vergleichen Sie die Einzahlungsadresse auf Ihrem Telefon mit der Einzahlungsadresse auf der Binance-Website.​

Nach der Auszahlung: Nachdem Sie die Auszahlungsadresse auf der Seite „Kryptowährung senden“ eingegeben haben, überprüfen Sie bitte die Adresse erneut auf der Seite „Bestellung bestätigen“, um die Authentizität sicherzustellen und zu verhindern, dass gefälschte Apps Ihre Adresse in diesem Schritt manipulieren.​

     

Vergleichen Sie diese Adresse außerdem mit der Adresse in der E-Mail-Benachrichtigung, die Binance Ihnen gesendet hat, um zu bestätigen, ob die beiden Adressen übereinstimmen.

Überweisen Sie zunächst einen kleinen Betrag

Generell empfehlen wir bei Kryptowährungstransfers, zunächst versuchsweise einen kleinen Betrag einzuzahlen oder abzuheben. Dadurch können Sie sicherstellen, dass Ihre Überweisungsadresse korrekt ist, sodass Sie beruhigt höherwertige Transaktionen durchführen können.

Bedenken Sie jedoch bitte, dass der erfolgreiche Empfang einer kleinen Überweisung nicht bedeutet, dass die von Ihnen verwendete App immer und zu 100 % authentisch ist. Einige Betrüger entwickeln komplexe gefälschte Apps, um zu ermöglichen, dass kleine Transaktionen/Aufladungen oder Abhebungen erfolgreich auf das beabsichtigte Konto gelangen und so das Vertrauen der Benutzer gewinnen. Später, wenn es um größere Beträge geht, wird das Geld wieder auf das Konto des Betrügers überwiesen.

Wenn Sie Geld überweisen, überprüfen Sie unbedingt die Überweisungsadresse (mithilfe der angegebenen Schritte), um deren Authentizität sicherzustellen, und seien Sie stets wachsam, um nicht in einen Betrug mit einer gefälschten App zu geraten!​

Was ist, wenn bereits eine gefälschte App installiert ist?

Wenn Sie den Verdacht haben, dass auf Ihrem Telefon eine gefälschte Binance-App installiert ist, führen Sie bitte die folgenden Schritte aus:

  1. Deinstallieren Sie die verdächtige App sofort und laden Sie die Binance-APP von einer der oben aufgeführten offiziellen Quellen herunter.​

  2. Ändern Sie das Passwort des Binance-Kontos.​

  3. Wenden Sie sich an den Kundendienst, um diesen Betrug zu melden.

Weiterführende Literatur

  • Das heutige Thema: Anti-Phishing-Codes und wie Sie sich schützen können

  • Leitfaden für gefälschte Apps: So identifizieren und verhindern Sie gefälschte Apps |

  • 7 einfache Maßnahmen zum Schutz Ihres persönlichen Binance-Kontos