880.000 gesperrte/ins Visier genommene Mobilnummern – Hacker stehen Schlange zum Stehlen

Die Sicherheitsfirma Rapid7 hat gerade ein großes Phishing-Projekt mit dem Decknamen „Austrix“ (oder „Osterreichs“) aufgedeckt: 885.000 Nummern wurden gezielt erfasst. Allein in Deutschland: eine einzige Datei mit 316.000 Einträgen. Auch aus Hongkong, Großbritannien, den USA, Bulgarien und Kanada – sogar Listen mit Benutzernamen von Hardware-Wallets sind dabei.

Das Absurde: Diese Daten werden nicht nur gesammelt, sondern direkt „zur Arbeit“ genutzt. So hat zum Beispiel Binance 5.576 Konten identifiziert – Warteliste für Angriffe. Die Angreifer haben gefälschte Ledger-, Trezor- und Exodus-Wallet-Apps gebaut und dann mit gefälschten Kundenservice-E-Mails und Telefonanrufen dich dazu gebracht, die Seed-Phrase herauszugeben. Ein Ablauf, der professioneller wirkt als bei manchen seriösen Firmen.

Die Daten aus Deutschland: 43.000 Nummern passen zu Exchange-Konten – Trefferquote 13,6%. Von 100 Personen werden 14 erwischt. Diese Conversion-Rate ist in jeder Branche Top-Niveau. Leider am falschen Ort.

Auch KI wird in diesen Krieg hineingezogen: massenhaftes Validieren von Nummern, gefälschte E-Mails – komplett automatisierte Fließbandarbeit. Das Entwicklungstempo der Betrüger übertrifft viele reguläre Projekte. Allein das Bild daran zu denken ist schon herzzerreißend.

Daten zeigen: Im laufenden Jahr (Q1) machen Phishing- und Social-Engineering-Angriffe mehr als 60% der gesamten Verluste der Krypto-Branche aus – über 300 Millionen US-Dollar. Protokollcode wird immer schwerer anzugreifen, aber der Mensch bleibt immer die beste Angriffsfläche.

Schiebt auch nicht alles auf die Wallet-Hersteller. Im August hat ein Logistik-Partner Daten von 14.000 Nutzern geleakt. Im Juli hat jemand eine Vollmacht (Authorization) falsch unterschrieben – 1 Million US-Dollar sind einfach weg. Selbst ein Cold Wallet kann sicher sein – aber wenn du die Seed-Phrase selbst herausgibst, hilft kein Schutz.

Merke dir: Offiziell wird dich niemand jemals von sich aus nach deiner Seed-Phrase fragen. Wer sie will, ist ein Dieb. Wenn du auf eine Fake-App oder gefälschte E-Mails triffst: Stoppe drei Sekunden, prüfe auf der offiziellen Website nach. Lass nicht zu, dass du zu den 13,6% der Hacker-Treffer gehörst.

Hast du schon mal so eine Phishing-SMS bekommen? Schreib im Kommentarbereich, was deine Erfahrungen im Schutz vor Betrug sind.

Auf das Profilbild klicken, um den Livestream zu sehen.
Jeden Tag nehme ich dich mit zu den wichtigsten Trends im Bereich Krypto-Sicherheit – nicht nur um zu sehen, was in den News passiert, sondern auch um die dahinterliegende Logik und die Chancen zu verstehen 👉🦖

#比特币 #Kryptosicherheit