Zephyrnet-Logo

Das Kraken-Sicherheits-Playbook: So vermeiden Sie Kryptowährungsbetrug im Urlaub

Datum:

Finanzbetrug ist seit den Anfängen des Transaktionsgeschäfts ein Teil des Transaktionsgeschäfts. Wenn Sie das Pech hatten, auf der anderen Seite zu sein einen Versicherungsvertrag mit Hegestratos, hätte er Sie die Maisladung auf seinem Schiff versichern lassen – dann hätte er den Mais abtransportiert, den Mais verkauft, das Schiff versenkt und seine Auszahlung eingezogen. Das Jahr war 300 v. Chr.

Hegestratos ertrank daraufhin, nachdem er auf frischer Tat ertappt und von wütenden Opfern verfolgt wurde. Dies stellte eine Beschränkung der damaligen Zeit dar: Hegestratos musste seinen Betrug persönlich begehen. Im digitalen Zeitalter ist Betrug viel anonymer: eine selbstbewusste Stimme am Telefon, die behauptet, von Ihrer Bank zu sein, eine eindringlich formulierte E-Mail mit der Aufforderung, dringend zu handeln, sonst wird Ihr Konto geschlossen.

Erfahrene Betrüger handeln ohne Reue für den Schmerz und das Leid, das ihren Opfern und ihren Familien zugefügt wird. Sie sind Experten darin, Angst aus dem Bauch heraus und ein falsches Gefühl der Dringlichkeit zu schüren. die Notwendigkeit zu handeln jetzt an Bevor Sie sich die Zeit zum Nachdenken nehmen und sich an Ihr Finanzinstitut wenden, um alles zu überprüfen.

Jeder muss eine wichtige Rolle bei der Verhinderung dieser Betrügereien spielen. Die gute Nachricht ist, dass die wirksamste Waffe gegen Betrug überall verfügbar, kostenlos und einfach ist: nichts tun. Ignorieren Sie alle aufdringlichen und ungewöhnlichen Anfragen. Legen Sie den Hörer auf und antworten Sie nicht auf die SMS oder E-Mail.

Wenden Sie sich dann an das Finanzinstitut, das der Betrüger angeblich vertritt (verwenden Sie dabei unbedingt die auf der offiziellen Website des Unternehmens angegebene Kundendienstnummer). Ihre Kundendienstmitarbeiter werden Ihnen den genauen Kontostatus mitteilen und höchstwahrscheinlich bestätigen, dass alles in Ordnung ist und von Ihnen keine Maßnahmen erforderlich sind.

Von Nick Percoco, Chief Security Officer von Kraken

Krypto-Betrug ist nur eine neue Ergänzung zu den Finanzbetrügereien, die es schon seit Jahrtausenden gibt. Wenn ein Vermögenswert einen Wert hat, werden Betrüger versuchen, Sie durch Lügen dazu zu bringen, diesen Wert auf sie zu übertragen.

Social Engineering spielt eine bedeutende Rolle. Beim Social Engineering gewinnt ein Betrüger das Vertrauen seines Opfers – oft über einen längeren Zeitraum, der sich über Dutzende von Hin- und Her-Kommunikationen erstreckt – und überredet das Opfer schließlich dazu, bereitwillig Vermögenswerte an den Betrüger zu senden.

Dieser besondere Ansatz, der Vertrauensgewinn im Laufe der Zeit, wird genannt Schweine schlachten. Der Betrüger „macht“ das Opfer mit der Zeit „männlich“, oft durch Schmeicheleien und scheinbar großes Interesse an den Hobbys und Aktivitäten des Opfers. Erst wenn der Betrüger das Gefühl hat, in der Lage zu sein, eine große Geldsumme zu erpressen, kommt der Teil des „Abschlachtens“ ins Spiel. Tage, Wochen, Monate, sogar Jahre: Wenn das potenzielle Diebstahlpotenzial groß genug ist, werden Betrüger alle nötige Zeit darauf verwenden, Ihr Vertrauen zu gewinnen.

Bei den meisten Krypto-Betrügereien überredet ein Betrüger sein Opfer, seine Seed-Phrase (praktisch sein Passwort) weiterzugeben, damit der Betrüger auf seine Krypto zugreifen kann. Immer wenn jemand, unter welchen Umständen auch immer, nach Ihrer Seed-Phrase fragt, verlangt er uneingeschränkten Zugriff auf Ihre Kryptowährung. Stoppen. Auflegen. Antworten Sie nicht auf die E-Mail oder Textnachricht. Nichts tun.

Betrüger wissen, dass sie verlieren, wenn Sie nichts tun. Angst zu säen ist eine wirksame Taktik, um beim Opfer sofortiges Handeln auszulösen. Betrüger geben sich als verängstigtes Familienmitglied aus, das dringend Geld braucht, um nach Hause zu kommen. Auch wenn eine einfache direkte SMS oder ein Anruf des potenziellen Opfers an dieses Familienmitglied diesen Betrug sofort vereiteln würde, sind Betrüger Experten darin, die Opfer am Telefon zu halten und in Panik zu versetzen. Auflegen, ruhig bleiben, selbständig Kontakt zum Familienmitglied aufnehmen.

Verluste durch Kryptobetrug erregen unverhältnismäßig viel Aufmerksamkeit, obwohl sie nur einen Bruchteil der Betrugsverluste in staatlich ausgegebenen Währungen ausmachen. Das Versenden einer Geldwerteinheit an eine andere Partei ist ein weitgehend ähnlicher Vorgang, unabhängig von der für den Abschluss der Transaktion verwendeten Technologie. 

Ein weiterer häufiger Betrugsansatz ist die unaufgeforderte „Gelegenheit“. Hochdruck-Kaltakquise von „Börsenmaklern“ in sogenannten Kesselräumen gibt es schon seit Jahrzehnten. Gleiches gilt: Ohne vernünftigen Grund rufen sie Sie, einen völlig Fremden, an, um Sie mit einer außergewöhnlichen Gelegenheit zu bereichern, in kurzer Zeit enorme Geldbeträge zu verdienen. Es gibt ähnliche Krypto-Betrügereien.

Auflegen, Nummer blockieren, nicht antworten. Wenn Sie die legitime Möglichkeit hätten, innerhalb von Tagen oder Wochen einen Geldbetrag zu verdoppeln, würden Sie nicht zum Telefon greifen und versuchen, völlig Fremde zu finden, die davon erzählen können.

Hier ist mein Rat, der Ihnen helfen soll, Betrug zu vermeiden: 

  1. Vertraue deinen Instinkten – Seien Sie von Natur aus skeptisch gegenüber allen Angeboten, Angeboten oder Gelegenheiten, die zu gut klingen, um wahr zu sein. Es ist auch ein großes Warnsignal, wenn Ihnen jemand sagt, dass Sie „garantiert“ erfolgreich sein werden.    
  1. Bewegen Sie sich langsam und bewusst - Nichtstun ist eine mächtige Waffe. Die meisten Opfer handeln aus Angst, Panik oder Gier, die rationale Entscheidungen außer Kraft setzen können. Es gibt fast keine legitime finanzielle Situation, in der sofortiges Handeln erforderlich ist jetzt sofort. Notieren Sie sich die Institution, die der Anrufer angeblich vertritt, rufen Sie die auf der legitimen Website angegebene Kundendienstnummer an und wenden Sie sich an den Kundendienst, wenn ein Problem vorliegt.
  1. Überprüfen Sie, bevor Sie vertrauen – Nur weil Ihnen jemand erzählt, dass er für ein Unternehmen arbeitet, gehen Sie nicht sofort davon aus, dass es wahr ist. Die meisten Softwareanbieter rufen Sie nicht proaktiv an, um Ihnen telefonisch bei der Reparatur Ihrer Technologie zu helfen. Wenn jemand unaufgefordert bei Ihnen zu Hause erscheint, auch wenn er eine Uniform trägt, fragen Sie nach seinem Personalausweis, notieren Sie sich seine Mitarbeiternummer und setzen Sie sich über dessen offizielle Kommunikationswege mit dem betreffenden Unternehmen in Verbindung. Es mag besonders paranoid klingen, aber Betrüger können leicht Uniformen und gefälschte Ausweise erwerben, um das Vertrauen ihrer Opfer zu gewinnen. 
  1. Verstehen Sie Ihre Emotionen - Betrüger machen sich menschliche Emotionen zunutze, die das Urteilsvermögen ihrer Zielperson trüben. Wenn Sie den Druck einer externen Partei verspüren, eine Transaktion schnell durchzuführen, die Ihnen Aufregung, Sorgen oder Stress bereitet, beenden Sie die Transaktion oder Korrespondenz. Führen Sie Ihre Due Diligence wie oben beschrieben durch.
  1. Denken Sie daran, dass Betrüger Vertrauen aufbauen – Vertrauensbetrüger stellen persönliche Fragen, z. B. ob und wie lange Sie verheiratet sind und ob Sie Kinder haben. Die Antwort wird fast ausnahmslos so gestaltet sein, dass sie eine Bindung herstellt: „Oh, das ist großartig, ich bin seit 12 Jahren hier verheiratet. Die kleine Jessica ist 12 und Pete ist gerade 5 geworden, ist das nicht ein tolles Alter?“ Diese Lügen dienen ausschließlich dazu, Ihnen das Gefühl zu geben, mit einem Freund zu sprechen, mit jemandem wie Ihnen.
  1. Passwörter, Pins und Logins dürfen nicht geteilt werden – Ob es sich um Startphrasen für eine digitale Geldbörse oder Passwörter für ein Bankkonto handelt, Ihre Anmeldedaten sollten immer vertraulich bleiben. Kein seriöses Unternehmen oder Dienst wird Sie jemals auffordern, diese Daten mit ihnen zu teilen. Der sicherste Weg, Online-Risiken zu mindern, besteht darin, über völlig eindeutige Logins und Passwörter zu verfügen, die zufällig generiert werden ein Passwort-Manager. Dieser Ansatz stellt sicher, dass Ihre Anmeldeinformationen sowohl sicher als auch nicht identifizierbar sind, und schützt gleichzeitig andere Konten, falls ein Anbieter jemals in eine Datenpanne oder einen Hack verwickelt wird. 
  1. Auch öffentliche Profile stehen Betrügern zur Verfügung – Überlegen Sie sorgfältig, welche persönlichen Informationen Sie in öffentlichen Foren, einschließlich sozialen Medien, veröffentlichen. Obwohl viele dieser Websites für unterschiedliche Zwecke gedacht sind, nutzen Betrüger sie dennoch, um Ziele zu identifizieren und Informationen zu extrahieren, die ein zukünftiges Opfer manipulieren können. Den gleichen Benutzernamen auf vielen verschiedenen Websites verwenden? Betrüger kennen wahrscheinlich bereits Ihren Benutzernamen für das Konto, auf das sie zugreifen möchten.
  1. Überprüfen Sie Website-URLs äußerst sorgfältigy – Online-Betrüger können jetzt raffinierte Kopien von Websites erstellen, die in Suchmaschinen ganz oben erscheinen. Diese gefälschten Websites können mit den Originalen identisch aussehen, mit der Ausnahme, dass die URL-Links etwas anders sind. Kennen Sie die Website, die Sie besuchen möchten? Vergessen Sie das Googeln, geben Sie die Adresse einfach direkt in die Adressleiste Ihres Browsers ein.
  1. Vermeiden Sie den Drang zu antworten – Das Beantworten unerwünschter E-Mails und Textnachrichten, selbst wenn Sie Ihre Abmeldeabsicht mitteilen, gibt einem Betrüger den Hinweis, dass eine E-Mail-Adresse oder Telefonnummer weiterhin aktiv ist. Haben Sie jemals eine SMS von einer Ihnen unbekannten Nummer erhalten, in der nur „Hallo“ steht? Die Antwort „Wer ist das?“ ist oft der erste Schritt, um mit einem Betrüger in Kontakt zu treten.
  1. Nehmen Sie alles, was Sie sehen, mit Vorsicht – Mit dem Aufkommen von KI und Deep Fakes war es noch nie so schwierig, echte Informationen zu identifizieren. Da diese Technologien immer ausgefeilter werden, wird dies immer schwieriger. Es ist wichtig, finanzielle Entscheidungen nicht allein auf der Grundlage einer Informationsquelle zu treffen. Nehmen Sie sich die Zeit, Informationen mit einer zweiten oder dritten Quelle zu überprüfen oder sogar eine zufällige Auswahl an Online-Bewertungen von anderen Kunden zu prüfen, die ein Produkt oder eine Dienstleistung genutzt haben, um sicherzustellen, dass etwas echt ist.

Jederzeit Sie Zweifel an einem eingehenden Anruf, einer E-Mail oder einer Textnachricht haben – insbesondere wenn persönliche Daten oder eine Vermögenstransaktion abgefragt werden – denken Sie daran, dass Ihre erste und beste Vorgehensweise darin besteht, gar nichts zu unternehmen: Zuerst einmal nichts tun.

In der Weihnachtszeit geht es darum, Zeit mit den Menschen zu verbringen, die wir am meisten lieben. Befolgen Sie unser einfaches Playbook und vermeiden Sie es, Ihre Krypto mit den Leuten zu teilen, die Ihnen das Schlimmste wünschen.

Diese Materialien dienen nur allgemeinen Informationszwecken und stellen weder eine Anlageberatung noch eine Empfehlung oder Aufforderung zum Kauf, Verkauf, Einsatz oder Halten von Krypto-Assets oder zur Umsetzung einer bestimmten Handelsstrategie dar. Kraken wird und wird nicht daran arbeiten, den Preis eines bestimmten von ihm bereitgestellten Krypto-Assets zu erhöhen oder zu senken. Einige Kryptoprodukte und -märkte unterliegen keiner Regulierung und Sie sind möglicherweise nicht durch staatliche Entschädigungs- und/oder behördliche Schutzsysteme geschützt. Die Unvorhersehbarkeit der Krypto-Asset-Märkte kann zu Geldverlusten führen. Auf jede Rendite und/oder jede Wertsteigerung Ihrer Krypto-Assets können Steuern anfallen, und Sie sollten sich zu Ihrer Steuersituation unabhängig beraten lassen. Es können geografische Einschränkungen gelten.

spot_img

Neueste Intelligenz

spot_img