Vorsicht vor dem E-Mail-Betrug „Ledger Recovery Phrase Verification“
Eine Phishing-Kampagne, getarnt als „Ledger Recovery Phrase Verification“-E-Mail, ist im Umlauf und zielt auf ahnungslose Nutzer von Kryptowährungs-Wallets ab. Diese betrügerische E-Mail behauptet fälschlicherweise, dass es beim Ledger-Kryptowährungs-Wallet-Dienst zu einem Datenleck gekommen sei, wodurch möglicherweise die Wiederherstellungsphrasen einiger Wallets offengelegt wurden. Die Empfänger werden aufgefordert, ihre Wiederherstellungsphrasen über eine verlinkte Seite zu verifizieren, aber diese E-Mail ist vollständig gefälscht und steht nicht mit dem echten Unternehmen Ledger in Verbindung.
Table of Contents
Was ist der „Ledger Recovery Phrase Verification“-Betrug?
Die E-Mail kommt oft mit Betreffzeilen wie „Aktion erforderlich: Ledger-Datenverletzung – Überprüfen Sie Ihre Wiederherstellungsphrase“ (der Wortlaut kann jedoch variieren). Darin steht fälschlicherweise:
- Bei Ledger ist es zu einem Datenverstoß gekommen.
- Die Wiederherstellungsphrasen einiger Wallets könnten offengelegt worden sein.
- Empfänger müssen ihre Wallets verifizieren, indem sie ihre Wiederherstellungsphrasen auf einer verlinkten „offiziellen Verifizierungsseite“ eingeben.
Wenn Opfer auf die Schaltfläche „Meine Wiederherstellungsphrase bestätigen“ klicken, werden sie auf eine Phishing-Website weitergeleitet, die sich als die offizielle Seite von Ledger ausgibt. Alle auf dieser gefälschten Website eingegebenen Daten, einschließlich Wiederherstellungsphrasen, werden direkt an Cyberkriminelle gesendet.
Mithilfe der gestohlenen Wiederherstellungsphrasen verschaffen sich Betrüger Zugriff auf die Kryptowährungs-Wallets der Opfer und stehlen deren digitale Vermögenswerte. Da Kryptowährungstransaktionen irreversibel und nahezu nicht nachvollziehbar sind, verlieren die Opfer ihr Geld dauerhaft.
Warum dieser Betrug gefährlich ist
- Verlust digitaler Vermögenswerte : Das Hauptziel der Betrüger besteht darin, die in den Geldbörsen der Opfer gespeicherte Kryptowährung zu stehlen.
- Professionelle Täuschung : Die Phishing-Website ist so gestaltet, dass sie wie die legitime Ledger-Site aussieht, sodass die Opfer leicht getäuscht werden können.
- Unumkehrbare Transaktionen : Sobald Gelder an die Betrüger überwiesen wurden, können sie nicht mehr zurückgeholt werden.
Weitere Beispiele für Phishing-Spam-Kampagnen
Der „Ledger Recovery Phrase Verification“-Betrug ist nur ein Beispiel für Phishing-Spam-Kampagnen, die darauf abzielen, Anmeldeinformationen zu stehlen oder Malware zu verbreiten. Weitere gängige Phishing-Betrügereien sind:
- „Benachrichtigung zur Kontosperrung.“
- „Zahlungsbenachrichtigung.“
- „Zwei-Faktor-Authentifizierung (2FA).“
- „Blockchain-Belohnungen.“
- „Der Server hat den Netzwerkfehler Nr. 404 erkannt.“
Betrüger verwenden häufig dringende oder alarmierende Nachrichten, um Empfänger dazu zu verleiten, auf bösartige Links zu klicken oder schädliche Anhänge herunterzuladen. In diesen E-Mails werden möglicherweise Kontoprobleme, Sicherheitsupgrades, Abonnementverlängerungen oder sogar Lotteriegewinne behauptet, um Opfer zu ködern.
So verbreiten Phishing-E-Mails Malware
Spam-Kampagnen stehlen nicht nur Anmeldeinformationen, sondern infizieren auch Geräte mit Malware. Malware wird häufig wie folgt verbreitet:
- Anhänge (z. B. Microsoft Office-Dokumente, PDFs, ZIP-Dateien oder ausführbare Dateien).
- Links zu bösartigen Websites.
Das Öffnen dieser Dateien oder das Anklicken von Links kann die Installation von Malware auslösen. Zum Beispiel:
- Office-Dokumente : Zum Ausführen von Schadcode ist die Aktivierung von Makros erforderlich.
- OneNote-Dateien : Enthalten eingebettete schädliche Dateien oder Links.
So schützen Sie sich vor Phishing und Malware
- Überprüfen Sie E-Mails genau : Seien Sie vorsichtig bei E-Mails von unbekannten Absendern. Klicken Sie in verdächtigen Nachrichten nicht auf Links und öffnen Sie keine Anhänge.
- Sicher herunterladen : Laden Sie Software und Updates nur von offiziellen und geprüften Quellen herunter.
- Bleiben Sie online wachsam : Vermeiden Sie die Interaktion mit Anzeigen, Popups oder zwielichtigen Websites, die möglicherweise schädliche Inhalte hosten.
- Verwenden Sie zuverlässige Sicherheitssoftware : Halten Sie Ihre Antiviren- und Anti-Malware-Tools auf dem neuesten Stand und führen Sie regelmäßige Scans durch, um Bedrohungen zu erkennen.
- Regelmäßige Sicherungen : Erstellen Sie Sicherungen wichtiger Daten, um Verluste durch potenzielle Cyberangriffe zu minimieren.
Was tun, wenn Sie infiziert sind?
Wenn Sie einen schädlichen Anhang geöffnet oder vertrauliche Informationen angegeben haben:
- Trennen Sie die Verbindung zum Internet : Isolieren Sie Ihr System, um weiteren Schaden zu verhindern.
- Führen Sie einen Anti-Malware-Scan durch : Verwenden Sie ein vertrauenswürdiges Anti-Malware-Programm, um Bedrohungen zu identifizieren und zu entfernen.
- Sichern Sie Ihre Konten : Ändern Sie die Passwörter für betroffene Konten und aktivieren Sie die Zwei-Faktor-Authentifizierung.
Abschluss
Bei der E-Mail „Ledger Recovery Phrase Verification“ handelt es sich um einen Phishing-Betrug, der darauf abzielt, Anmeldeinformationen für Kryptowährungs-Wallets zu stehlen. Das professionelle Erscheinungsbild und die alarmierende Nachricht sind darauf ausgelegt, die Empfänger dazu zu bringen, vertrauliche Informationen preiszugeben. Indem sie informiert bleiben und Vorsicht walten lassen, können sich Benutzer vor solchen Betrügereien und den verheerenden finanziellen Verlusten, die sie verursachen können, schützen.





