In den letzten Monaten werden die Nutzer der Binance-Börse Ziel einer raffinierten Betrugs-Kampagne, bei der Cyberkriminelle sich mit gefälschten SMS-Nachrichten als Binance ausgeben.
Die Angriffe nutzen fortschrittliche Techniken wie SMS-Spoofing, um Investoren zu betrügen und ihre Gelder zu stehlen. Betrüger senden Textnachrichten, die wie authentische Benachrichtigungen von Binance aussehen - oft im gleichen Gesprächsstrang wie echte Mitteilungen von der Börse. In diesem Artikel werde ich dir erklären, wie diese Betrügereien funktionieren, welche verschiedenen Varianten es gibt und wie du dein Konto und deine Gelder vor diesen Bedrohungen schützen kannst.
Was ist SMS-Spoofing?
SMS-Spoofing ist eine Betrugstechnik, bei der Angreifer die Absenderinformationen von SMS ändern, sodass die Nachricht so aussieht, als käme sie aus einer vertrauenswürdigen Quelle – in diesem Fall von der Binance-Börse. Im Gegensatz zu Hackerangriffen, die Sicherheitslücken im System nutzen, basiert SMS-Spoofing hauptsächlich auf psychologischer Manipulation der Benutzer. Betrüger nutzen Technologien, die es ihnen ermöglichen, den Absendernamen oder die Telefonnummer zu ändern, die auf dem Gerät des Empfängers angezeigt wird, und so den Anschein von Legitimität zu erwecken.
Mechanismen, die SMS-Spoofing ermöglichen, befinden sich in vielen Regionen der Welt in einer rechtlichen Grauzone. Einige Länder haben diese Praxis vollständig verboten, während andere gerade erst damit beginnen, Missbrauch im Zusammenhang mit der Änderung der Absenderidentität zu regulieren. Es gibt zwar legale Anwendungen zur Änderung des Absendernamens – zum Beispiel, wenn ein Unternehmen eine SMS-Marketingkampagne durchführt und den Namen einer Submarke anstelle der Hauptmarke verwendet – jedoch nutzen Cyberkriminelle dieselbe Technologie, um Geld zu ergaunern.
Was SMS-Spoofing für Binance-Benutzer besonders gefährlich macht, ist die Tatsache, dass gefälschte Nachrichten im selben Konversationsstrang erscheinen, aus dem wir echte Benachrichtigungen von der Börse erhalten, wie z. B. Verifizierungscodes oder Anmeldebestätigungen. Dies erhöht erheblich die Glaubwürdigkeit des Betrugs und schläfert die Wachsamkeit der Opfer ein, die den Namen "Binance" oder "Binance-PL" als Absender sehen und den Inhalten der Nachricht automatisch vertrauen.
Wie funktionieren gefälschte SMS, die sich als Binance ausgeben?
Betrüger nutzen mehrere bewährte Szenarien, um bei den Opfern ein Gefühl der Dringlichkeit zu erzeugen und sie zu schnellen, unüberlegten Handlungen zu bewegen. Das Verständnis dieser Mechanismen ist entscheidend, um sich vor einem Angriff zu schützen.
Gefälschte Sicherheitswarnungen für Konten.
Die häufigste Art von Betrug sind SMS-Nachrichten, die über ein angebliches Risiko für das Benutzerkonto informieren. Typische Nachrichten sind:
"Anmeldung von [Name eines anderen Landes, z. B. Amsterdam, Niederlande] erkannt"
"Dein Konto wurde mit der Ledger Live-App verbunden. Wenn das nicht du bist, rufe die Nummer an..."
"Neues Gerät zur Zwei-Faktor-Authentifizierung (2FA) hinzugefügt"
Diese Nachrichten sollen beim Empfänger Unruhe und ein Gefühl der Dringlichkeit erzeugen. Betrüger nutzen absichtlich Informationen über Aktivitäten aus fernen Standorten oder unautorisierte Änderungen an den Sicherheitseinstellungen, um die Opfer zu einer sofortigen Reaktion zu bewegen – bevor sie erkennen, dass sie es mit einem Betrug zu tun haben.
Gefälschte Auszahlungscodes
Eine weitere beliebte Variante sind SMS mit gefälschten Verifizierungscodes. Beispielinhalte sind:
"Dein Auszahlungscode ist 353423. Wenn das nicht du bist, rufe +48223072501 an"
"Der Auszahlungscode ist [6-stelliger Code]. Wenn du diese Transaktion nicht angefordert hast, kontaktiere uns"
Betrüger rechnen damit, dass der Benutzer, der eine nicht angeforderte Auszahlungsinformation sieht, sofort in Panik die angegebene Nummer anruft, um sich um seine Mittel zu kümmern.
Telefonnummern von Betrügern.
Nach Erhalt einer solchen SMS rufen viele Personen die angegebene Nummer an, in der Annahme, dass sie mit dem echten Binance-Support sprechen. In Wirklichkeit wartet am anderen Ende der Leitung ein Betrüger – oft mit fließendem Englisch und britischem Akzent, was die Glaubwürdigkeit erhöht. Der "Berater" informiert das Opfer über angeblichen unautorisierten Zugriff auf das Konto und fordert es auf, "dringende Sicherheitsmaßnahmen" zu ergreifen.
Das Gespräch kann über eine Stunde dauern, währenddessen der Betrüger das Opfer Schritt für Schritt anweist, wie es angeblich seine Mittel "sichern" kann. In Wirklichkeit führt dies dazu, dass die vollständige Kontrolle über das Kryptowährungs-Wallet an die Kriminellen übergeben wird.
Die häufigsten Arten von SMS-Betrug auf Binance.
Neben einfachem SMS-Spoofing verwenden Betrüger eine Vielzahl von Angriffsmethoden gegen Kryptowährungsbenutzer. Im Folgenden sind die häufigsten Betrugsschemata aufgeführt, die du kennen solltest.
1. Betrug über WhatsApp und SMS-Nachrichten
Viele Binance-Benutzer berichten, dass sie SMS erhalten, in denen Betrüger behaupten, sie seien Mitarbeiter von Binance. Die Nachricht informiert, dass das Benutzerkonto gehackt wurde und ein angeblicher Binance-Repräsentant (mit einer gefälschten Mitarbeiter-ID) sich mit uns in Verbindung setzt, um zu helfen.
Anschließend versucht der Betrüger, den Benutzer davon zu überzeugen, seine Kryptowährungen auf ein angeblich sicheres Konto zu übertragen, das von Binance genehmigt wurde. Nach der Überweisung der Mittel blockiert der Betrüger das Opfer auf WhatsApp und wird unerreichbar, während die Gelder verschwinden.
Was tun? Ignoriere alle SMS, die behaupten, von Mitarbeitern von Binance zu stammen. Blockiere die Nummern sofort und melde sie dem Sicherheitsteam von Binance. Binance kontaktiert Benutzer niemals per SMS, WhatsApp, E-Mail oder anderen Mitteln mit der Bitte um Kontodaten.
2. Phishing-Betrug durch gefälschte Links (URL)
Phishing-Betrug besteht darin, dass Betrüger die Benutzer dazu bringen, auf einen gefälschten Link zu klicken, der häufig per E-Mail oder SMS gesendet wird. Diese Links leiten die Benutzer auf gefälschte Websites weiter, die Binance ähneln. Wenn die Benutzer ihre Anmeldedaten eingeben, erhalten die Betrüger alles, was sie benötigen, um die Kontrolle über die Konten zu übernehmen. Darüber hinaus können sie die Telefonnummer manipulieren, die mit dem Konto verknüpft ist.
Was tun? Melde dich immer nur über die offizielle Binance-Website an und verwende aktualisierte Browser. Wenn du das noch nicht getan hast, aktiviere die Zwei-Faktor-Authentifizierung (2FA). Binance bietet auch einen Anti-Phishing-Code für zusätzliche Sicherheit an.
3. Betrug im Zusammenhang mit der Kontosperrung.
Benutzer berichteten, dass sie per SMS von Betrügern, die sich als Mitarbeiter von Binance oder Strafverfolgungsbehörden ausgeben, bedroht wurden, die mit der Sperrung des Kontos drohen, wenn keine konkreten Maßnahmen ergriffen werden.
Was tun? Es ist wichtig zu beachten, dass Binance niemals um einen Klick auf einen Link oder um die Eingabe eines Codes zur Entsperrung des Kontos bittet. Wenn du eine solche Nachricht erhältst, ignoriere sie vollkommen.
4. Sich als Binance-Kundenservice ausgeben
Betrüger geben sich häufig während P2P-Transaktionen (Peer-to-Peer) als Kundenservice von Binance aus und bitten darum, Kryptowährung freizugeben, ohne eine Zahlung erhalten zu haben.
Was tun? Es ist entscheidend, dass du Kryptowährung nur an Käufer überweist, nachdem der Zahlungseingang auf deinem Bankkonto bestätigt wurde. Der Kundenservice greift nicht in Transaktionen von Benutzern ein und kommuniziert nicht über den P2P-Chat. Melde immer verdächtiges Verhalten.
Wie erkennt man eine gefälschte SMS von Binance?
Zunächst: Binance kontaktiert niemals per SMS mit der Bitte um Handlung.
Ein Gefühl der Dringlichkeit und der Sprache der Angst: Betrüger schaffen absichtlich eine Panikatmosphäre.
Bitte rufe die angegebene Nummer an.
Wie schütze ich mich vor Betrügern?
Der Schutz vor SMS-Betrug erfordert eine Kombination aus geeigneten Sicherheitspraktiken und einem Bewusstsein für Bedrohungen. Hier sind umfassende Schritte, die deine Sicherheit erheblich erhöhen.
Aktiviere die Zwei-Faktor-Authentifizierung (2FA).
Stelle einen Anti-Phishing-Code ein.
Klicke niemals auf Links aus SMS oder E-Mails.
Überprüfe die Authentizität von Nachrichten.
Teile niemals deine Wiederherstellungsphrase (Seed-Phrase).
Verwende starke, einzigartige Passwörter.
Aktualisiere dein Betriebssystem und deine Software.
Melde verdächtige Nachrichten.
Sei skeptisch gegenüber Angeboten, die "zu gut, um wahr zu sein" scheinen oder solche, die Angst auslösen.
Bildung für dich und deine Angehörigen.
Was tun, wenn du Opfer eines Betrugs geworden bist?
Wenn du vermutest, dass du Opfer eines SMS-Betrugs bei Binance geworden bist, ist schnelles Handeln entscheidend:
Sofortige Schritte
Ändere sofort das Passwort für dein Binance-Konto – falls du noch Zugriff darauf hast.
Aktiviere oder setze die Zwei-Faktor-Authentifizierung (2FA) zurück.
Überprüfe die Transaktionshistorie und die Kontobewegungen – suche nach unautorisierten Abhebungen oder Überweisungen.
Kontaktiere den Binance-Kundenservice über die offizielle App oder die Website – beschreibe die Situation und bitte um Hilfe, um dein Konto zu sichern.
Zahle keine zusätzlichen Gebühren oder Steuern, wenn jemand behauptet, dir zu helfen, verlorene Mittel zurückzuerhalten – das ist ein weiteres Betrug.
Meldung an die zuständigen Institutionen.
Melde den Vorfall bei der Polizei – gehe zur nächsten Polizeistation und reiche eine formelle Betrugsanzeige ein.
Melde es an CERT Polska über die Website www.cert.pl, um Betrüger zu verfolgen.
Leite die SMS an die Nummer 8080 weiter – das hilft den Mobilfunkanbietern, schädliche Nachrichten zu erkennen und zu blockieren.
Melde es an Binance – die Plattform kann helfen, dein Konto zu sichern und Transaktionen zu verfolgen.
Schäden begrenzen.
Wenn du einen Wiederherstellungsphrase (Seed-Phrase) geteilt hast: Überweise sofort alle verbleibenden Mittel aus diesem Wallet auf ein neues, sicheres Wallet mit einer neuen Seed-Phrase.
Wenn du auf einen verdächtigen Link geklickt hast: Führe einen vollständigen Scan deines Geräts mit einem Antivirenprogramm durch, um potenzielle Malware zu erkennen.
Wenn du Anmeldedaten angegeben hast: Ändere die Passwörter für alle verbundenen Konten und aktiviere 2FA überall, wo es möglich ist.
Zusammenfassung
Wichtige Sicherheitsregeln, die du dir merken solltest:
Binance kontaktiert niemals per SMS, WhatsApp oder Telefon mit der Bitte um Anmeldedaten, PIN-Nummern, 2FA-Codes oder die Übertragung von Mitteln.
Teile niemals deine Wiederherstellungsphrase (Seed-Phrase) mit jemandem – sie ist der Schlüssel zu all deinen Mitteln.
Aktiviere die Zwei-Faktor-Authentifizierung (2FA) und den Anti-Phishing-Code auf deinem Binance-Konto.
Klicke nicht auf Links aus SMS oder E-Mails – melde dich immer direkt über die offizielle Website oder die Binance-App an.
Überprüfe alle verdächtigen Nachrichten, indem du dich in dein Konto einloggst und das Benachrichtigungszentrum überprüfst.
Melde verdächtige Nachrichten an die Nummer 8080 in Polen und an das Sicherheitsteam von Binance.
Denke daran, dass im Kryptowährungsbereich einmal verlorene Mittel praktisch unmöglich zurückzuholen sind. Daher bilde dich weiter, bleibe wachsam und befolge die besten Sicherheitspraktiken. Wenn etwas verdächtig oder zu dringend erscheint, halte an und überprüfe die Situation, bevor du Maßnahmen ergreifst.
Wenn du noch kein Konto bei der Binance-Börse hast, kannst du es klicken hier.