Zurück geht es hier Grüezi! Sie wurden auf finanzen.ch, unser Portal für Schweizer Anleger, weitergeleitet.  Zurück geht es hier.
Kaufen / Verkaufen

Top-Partner CFD-Broker

Plus500
  • Keine Kommissionen, enge Spreads
  • Hebel- und Long/Short-Trading, fortgeschrittene Analysetools, kostenlose Echtzeitkurse etc.
  • CFD-Trading auf Aktien, Indizes, Krypto, Rohstoffe und Devisen
Direkt zu Plus500 CFD service. Ihr Kapital unterliegt einem Risiko.

Premium-Partner

IG Bank
  • Ein weltweit führender CFD-Anbieter*, FINMA-reguliert
  • Über 17'000 Märkte: Indizes, Devisen, Rohstoffe, Aktien, Kryptowährungen, Optionen und mehr
  • Erweiterte Handelszeiten und Wochenendhandel
  • Schweizer Kundenserviceteam, mit Büros in Genf und Zürich
*Die IG Gruppe ist grösster Anbieter nach Umsatz (veröffentlichter Geschäftsbericht 2022)
Direkt zur IG Bank Verluste können Einlagen übersteigen.
Saxo Bank
  • Lizenzierte Schweizer Bank (FINMA)
  • Keine Depotgebühren bei aktivierter Wertpapierleihe
  • Aktien, ETFs, Optionen, FX, CFDs, Futures, Rohstoffe, Bonds, Mutual Funds - auf einer Plattform
  • Gratis Expertenanalysen und Trading-Signale
  • Saxo Deal: Rückerstattung der Courtagen bis CHF 200 während 90 Tagen
Direkt zur Saxo Bank
Werbung
<
News + Analysen
News + Adhoc
Analysen
Kursziele
>
<
Unternehmen
Termine
Profil
>
<
zugeh. Wertpapiere
Strukturierte Produkte
>
650'000 US-Dollar gestohlen 26.04.2022 23:07:00

Phishing-Strategie: MetaMask warnt vor Gefahr bei Apples iCloud

Phishing-Strategie: MetaMask warnt vor Gefahr bei Apples iCloud

Hackern gelang es, dem Nutzer einer Krypto-Wallet von MetaMask Digitalwährungen und NFTs im Wert von mehr als einer halben Millionen US-Dollar zu stehlen. Zugriff zur E-Wallet erhielten sie über einen Phishing-Angriff auf die iCloud des Opfers.

• Hacker entwenden Kryptowährungen und NFTs im Wert von etwa 650'000 US-Dollar
• Betrüger konnten sich mittels Phishing-Angriff Zugriff zur iCloud und Krypto-Wallet des Opfers verschaffen
• MetaMask warnt vor Phishing-Strategie, wenn Nutzer die Apple iCloud verwenden

Betrugsfall bei MetaMask

Kürzlich wurde ein Nutzer der Krypto-Wallet MetaMask Opfer eines Phishing-Angriffs. Wie Domenic Iacovone via Twitter berichtete, erhielt er einen ungewöhnlichen Anruf von Apple. Da der Anrufer als Apple Inc. angezeigt wurde, rief Iacovone zurück. Die Person am anderen Ende des Hörers erklärte, dass Iacovones Konto kompromittiert worden sei und dass sie den Code bräuchte, den Apple an sein iPhone geschickt hatte, um sicherzustellen, dass er der Besitzer des Kontos sei. Nachdem Iacovone den Code schliesslich telefonisch genannt hatte, war nur wenige Sekunden später seine Krypto-Wallet leergeräumt. Insgesamt wurden Iacovone bei dem Betrug offenbar NFTs und Kryptowährungen im Wert von etwa 650'000 US-Dollar entwendet.

Betrüger hatten wegen iCloud Zugang zur E-Wallet

Doch wie konnten Hacker nur durch die iCloud-Zugangsdaten auf die Krypto-Wallet eines Nutzers zugreifen? Erstellt man eine Krypto-Wallet, erhält man eine aus zwölf Wörtern bestehende Seed-Phrase, die für den Zugriff auf die Geldbörse von neuen Geräten aus erforderlich ist, erklärt CNET. Diese sollte so gut wie möglich geschützt werden. Wie der Krypto-Sicherheitsexperte "Serpent" auf Twitter erklärte, speichert die MetaMask-App auf dem iPhone automatisch eine Seed-Phrase-Datei in der iCloud, die dem Hacker wiederum Zugriff auf die Krypto-Wallet der Person gibt.

Anzeige

Der Kauf von Bitcoin ist recht kompliziert und aufwändig.
» Hier können Sie ganz einfach Bitcoin kaufen und verkaufen

Serpent hält in dem Twitter-Thread ausserdem die wichtigsten Erkenntnisse aus dem Betrugsfall fest. "Verwenden Sie immer ein Cold Wallet [externes Speichermedium, dass den privaten Schlüssel zu der Krypto-Anlage enthält; Anm. d. Red.], um Ihre Wertsachen zu speichern. Geben Sie niemals Verifizierungscodes an andere weiter. Schützen Sie Ihre Informationen, geben Sie nicht Ihre Telefonnummer oder Ihre persönliche E-Mail heraus. Anruferinformationen sind leicht zu fälschen. Unternehmen wie Apple werden Sie niemals anrufen."

MetaMask rät zur Abschaltung von iCloud Backups

Nun warnt MetaMask seine iPhone-App-Nutzer vor der Phishing-Strategie. "Wenn Sie die iCloud-Sicherung für App-Daten aktiviert haben, schliesst dies Ihren passwortverschlüsselten MetaMask-Datenspeicher ein. Wenn Ihr Passwort nicht sicher genug ist und jemand Ihre iCloud-Anmeldedaten ausspäht, kann dies gestohlene Gelder bedeuten", erklärt das Unternehmen. Deshalb wird den Nutzern geraten, die iCloud-Backups speziell für MetaMask zu deaktivieren. Dies ist unter "Einstellungen - Profil - iCloud - Speicher verwalten - Backups" möglich.

E. Schmal/Redaktion finanzen.ch

Weitere Links:


Bildquelle: Lukas Gojda/Shutterstock.com,ImageFlow / Shutterstock.com,Wit Olszewsk / Shutterstock.com,Wit Olszewski / Shutterstock.com
Jetzt neu: Aktuelle Anlagetrends auf einen Blick
Ob Industrie 4.0, Luxusgüter oder Internet-Infrastruktur - hier finden Sie aktuelle Anlagetrends mit vielen Hintergrundinformationen und passenden Trendaktien. Jetzt mehr lesen

«Schwarzer» Montag? – Experteninterview mit Prof. Dr. Torsten Dennin (CIO, Asset Management Switzerland AG)

Volatiler Start📉 in den August: Panik an den Märkten – Was kommt als Nächstes?

In unserem 🔍Experteninterview spricht Prof. Dr. Torsten Dennin (CIO, Asset Management Switzerland AG) mit Olivia Hähnel (BX Swiss) über die jüngsten Turbulenzen an den Märkten:

▪️ Was war Anfang August los?
▪️ Gab es einen «Schwarzen Montag»? Hat sich die Panik gelegt?
▪️ Wie ist die aktuelle Situation an den Rohstoff und Kryptomärkten?

👉🏽 Jetzt auch auf BXplus anmelden und von exklusiven Inhalten rund um Investment & Trading profitieren!

«Schwarzer» Montag? | BX Swiss TV