Wie man Betrugsversuche wie den gefälschten „United States Crypto Reserve ($USCR) Airdrop” erkennt

Phishing/Betrug

Auch bekannt als: Fälschung United States Crypto Reserve ($USCR) Werbegeschenk

Schadenshöhe:

Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist.

JETZT ENTFERNEN

Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist RCS LT, die Muttergesellschaft von PCRisk.

Was ist der Betrug „United States Crypto Reserve ($USCR)”?

Unser Team hat die Website (uscr[.]lat) überprüft und festgestellt, dass sie für einen gefälschten Kryptowährungs-Airdrop wirbt, der angeblich von der United States Crypto Reserve ins Leben gerufen wurde. Der Zweck besteht darin, Besucher dazu zu verleiten, zu glauben, dass sie Kryptowährung erhalten können. Wenn man auf diesen Betrug hereinfällt, kann dies zum Diebstahl der Kryptowährungsbestände des Opfers führen.

United States Crypto Reserve ($USCR) Betrug

WICHTIGER HINWEIS: Wir überprüfen keine Krypto-Projekte. Bitte recherchieren Sie selbst, bevor Sie Geld investieren.

Die Federal Trade Commission (FTC) gibt an, dass seit Anfang 2021 mehr als 46.000 Menschen gemeldet haben, über 1 Milliarde Dollar in Kryptowährungen durch Betrug verloren zu haben – das ist etwa jeder vierte gemeldete Verlust, mehr als bei jeder anderen Zahlungsmethode.

Der Betrug „United States Crypto Reserve ($USCR)“ im Detail

Die Website uscr[.]lat (weitere Domains, die ebenfalls mit diesem Betrug in Verbindung stehen, sind register-uscr[.]xyz, uscrgov[.]trade und uscr-gov[.]com) gibt vor, den Airdrop „United States Crypto Reserve“ zu betreiben. Sie fordert Besucher dazu auf, an dem exklusiven Airdrop teilzunehmen und USCR-Token zu beanspruchen. Außerdem wird behauptet, dass es sich um ein zeitlich begrenztes Angebot handelt.

Das Ziel besteht darin, Benutzer dazu zu verleiten, ihre Wallets zu verbinden. Nach dem Verbinden einer Wallet startet uscr[.]lat oder die zugehörige Betrugswebsite einen Kryptowährungs-Drainer. Dieser Drainer ist darauf ausgelegt, Kryptowährung aus der verbundenen Wallet zu stehlen, indem er sie an die Wallet des Betrügers sendet.

Leider kann gestohlene Kryptowährung in den meisten Fällen nicht wiederbeschafft werden. Sobald sie in die Wallet des Betrügers übertragen wurde, ist sie endgültig verloren, es sei denn, die Betrüger geben sie zurück. Daher kann das Hereinfallen auf Betrügereien wie diese zu einem erheblichen Verlust an Kryptowährung führen. Es ist wichtig, Websites, die Kryptowährung anbieten, zu überprüfen, bevor man mit ihnen interagiert.

Zusammenfassung der Bedrohung:
Name Fälschung United States Crypto Reserve ($USCR) Werbegeschenk
Art der Bedrohung Betrug, Social Engineering, Schwindel
Falsche Behauptung Teilnehmer können $USCR-Token erhalten.
Verkleidung Krypto-Gewinnspiel gestartet von United States Crypto Reserve ($USCR)
Verwandte Domains uscr[.]lat, register-uscr[.]xyz, uscrgov[.]trade, uscr-gov[.]com
Erkennungsnamen (uscr[.]lat) CRDF (bösartig), SOCRadar (Phishing), vollständige Liste der Erkennungen (VirusTotal)
Erkennungsnamen (register-uscr[.]xyz) alphaMountain.ai (Spam), Forcepoint ThreatSeeker (verdächtig) G-Data (Phishing), SOCRadar (Phishing), Sophos (Phishing), vollständige Liste der Erkennungen (VirusTotal)
Erkennungsnamen (uscrgov[.]trade) alphaMountain.ai (Spam), CRDF (bösartig), Fortinet (Spam), Seclookup (bösartig), SOCRadar (Phishing), Kaspersky (), Trustwave (), Vollständige Liste der Erkennungen (VirusTotal)
Erkennungsnamen (uscr-gov[.]com) Fortinet (Spam), vollständige Liste der Erkennungen (VirusTotal)
Symptome Inoffizielle Domain, fehlende offizielle Überprüfung, unrealistische Behauptungen, zu gute, um wahr zu sein Versprechen
Vertriebsmethoden Gefälschte Social-Media-Konten, betrügerische Websites, betrügerische Online-Werbung
Schaden Kryptowährungsdiebstahl
Malware-Entfernung (Windows)

Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner.

Combo Cleaner herunterladen

Der kostenlose Scanner überprüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist RCS LT, die Muttergesellschaft von PCRisk.

Schlussfolgerung

Bei diesem Betrug werden mehrere Domains verwendet, um Nutzer dazu zu verleiten, ihre Wallets zu verbinden, sodass ein Kryptowährungsdieb ihre Gelder stehlen kann. Einmal gestohlen, ist die Kryptowährung in der Regel nicht mehr wiederherstellbar. Nutzer sollten immer die Legitimität einer Website überprüfen, bevor sie eine Wallet verbinden, Kryptowährung senden oder persönliche Daten preisgeben.

Beispiele für ähnliche Betrugsmaschen sind „Fake SunPerp Website“, „Ripple (XRP) Airdrop“ und „ZKsync ($ZK) Airdrop“.

Wie habe ich eine betrügerische Website geöffnet?

Betrüger können bestehende Social-Media-Profile kapern oder gefälschte Profile erstellen, um betrügerische Nachrichten auf Plattformen wie Facebook und X (Twitter) zu versenden. Kompromittierte WordPress-Seiten werden ebenfalls dazu genutzt, um Betrugsseiten zu hosten und schädliche Inhalte zu verbreiten. Manchmal verwenden Betrüger auch Adware.

Benutzer können auch durch irreführende Anzeigen, gefälschte Schaltflächen, Links oder andere Inhalte auf fragwürdigen Websites dazu verleitet werden, dubiose Webseiten zu besuchen. Darüber hinaus kann der Zugriff auf Betrugsseiten über betrügerische E-Mails, Benachrichtigungen von verdächtigen Websites oder bösartige Werbenetzwerke erfolgen, die häufig auf Torrent-Seiten, illegalen Film-Streaming-Diensten, Seiten mit nicht jugendfreien Inhalten und ähnlichen Orten zu finden sind.

Wie vermeidet man den Besuch von Betrugsseiten?

Halten Sie Ihr Betriebssystem und Ihre Anwendungen auf dem neuesten Stand und scannen Sie Ihr Gerät regelmäßig mit einer vertrauenswürdigen Sicherheitssoftware. Seien Sie vorsichtig bei unerwarteten oder verdächtigen E-Mails und Nachrichten und vermeiden Sie es, Anhänge zu öffnen oder auf darin enthaltene Links zu klicken. Laden Sie Programme oder Dateien nur von offiziellen Websites oder seriösen App-Stores herunter.

Vermeiden Sie beim Surfen das Anklicken von Anzeigen, Pop-ups, Schaltflächen oder Links auf dubiosen Webseiten und erlauben Sie diesen Websites niemals, Benachrichtigungen zu senden. Wenn Ihr Computer bereits mit unerwünschten Apps infiziert ist, empfehlen wir Ihnen, einen Scan mit Combo Cleaner Antivirus für Windows durchzuführen, um diese automatisch zu entfernen.

Das Erscheinungsbild der Website uscr[.]lat (GIF):

United States Crypto Reserve ($USCR) Airdrop Betrug Aussehen

Eine weitere Variante (register-uscr[.]xyz):

United States Crypto Reserve ($USCR) Airdrop Betrug eine andere Variante

Screenshot der echten Website der United States Crypto Reserve ($USCR) (uscr.xyz):

Real United States Crypto Reserve ($USCR) website (uscr.xyz)

Umgehende automatische Entfernung von Malware:

Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:

LADEN Sie Combo Cleaner herunter

Indem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu. Der kostenlose Scanner überprüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist RCS LT, die Muttergesellschaft von PCRisk.

Schnellmenü:

Wie erkennt man einen Pop-up-Betrug?

Pop-up-Fenster mit verschiedenen gefälschten Nachrichten sind eine gängige Ködermethode von Cyberkriminellen. Sie sammeln sensible persönliche Daten, verleiten Internetnutzer dazu, gefälschte technische Support-Nummern anzurufen, sich bei nutzlosen Online-Diensten anzumelden, in dubiose Kryptowährungsprogramme zu investieren usw.

In den meisten Fällen infizieren diese Pop-ups die Geräte der Nutzer zwar nicht mit Malware, sie können aber direkte finanzielle Verluste verursachen oder zu Identitätsdiebstahl führen.

Cyberkriminelle bemühen sich, ihre gefälschten Pop-up-Fenster so zu gestalten, dass sie vertrauenswürdig aussehen, aber Betrügereien haben in der Regel die folgenden Merkmale:

  • Buchstabierfehler und unprofessionelle Bilder - Prüfen Sie die in einem Pop-up abgebildeten Informationen genau. Buchstabierfehler und unprofessionelle Bilder könnten Anzeichen für einen Betrug sein.
  • Dringlichkeit - Ein Countdown-Timer mit ein paar Minuten Zeitangabe, der Sie auffordert, Ihre persönlichen Daten einzugeben oder einen Online-Dienst zu abonnieren.
  • Aussagen, dass Sie etwas gewonnen haben - Wenn Sie nicht an einer Lotterie, einem Online-Gewinnspiel usw. teilgenommen haben und ein Pop-up-Fenster erscheint, in dem Ihnen mitgeteilt wird, dass Sie gewonnen haben.
  • Scannen eines Computers oder eines mobilen Geräts - Ein Pop-up-Fenster, das Ihr Gerät scannt und Sie über erkannte Probleme informiert, ist zweifellos ein Betrug. Webseiten können solche Aktionen nicht durchführen.
  • Exklusivität - Pop-up-Fenster, die darauf hinweisen, dass nur Sie einen geheimen Zugang zu einem Finanzplan haben, der Sie schnell reich machen kann.

Beispiel für einen Pop-up-Betrug:

Beispiel für einen Pop-up-Betrug

Wie funktionieren Pop-up-Betrügereien?

Cyberkriminelle und betrügerische Händler nutzen in der Regel verschiedene Werbenetzwerke, Techniken zur Vergiftung von Suchmaschinen und zwielichtige Webseiten, um Besucher für ihre Pop-ups zu gewinnen. Die Benutzer landen auf ihren Online-Fallen, wenn sie auf gefälschte Download-Schaltflächen klicken, eine Torrent-Webseite nutzen oder einfach auf ein Ergebnis einer Internetsuchmaschine klicken.

Auf der Grundlage des Standorts und der Geräteinformationen der Benutzer wird ihnen ein Pop-up-Fenster mit einer betrügerischen Nachricht angezeigt. Die Fallen, die in solchen Pop-ups präsentiert werden, reichen von Strategien, mit denen man schnell reich werden kann, bis hin zu gefälschten Virenscans.

Wie entfernt man gefälschte Pop-ups?

In den meisten Fällen infizieren Pop-up-Betrügereien die Geräte der Benutzer nicht mit Malware. Wenn Sie auf ein betrügerisches Pop-up gestoßen sind, sollten Sie es einfach schließen. In manchen Fällen lassen sich Pop-ups nur schwer schließen. In diesen Fällen sollten Sie Ihren Internetbrowser schließen und neu starten.

In sehr seltenen Fällen müssen Sie eventuell Ihren Internetbrowser zurücksetzen. Verwenden Sie zu diesem Zweck unsere Anleitung darüber, wie Sie Ihre Internetbrowser-Einstellungen zurücksetzen.

Wie verhindert man gefälschte Pop-ups?

Um zu vermeiden, dass Ihnen Pop-up-Betrügereien angezeigt werden, sollten Sie nur seriöse Webseiten besuchen. Torrent, Crack, kostenloses Online-Film-Streaming, das Herunterladen von YouTube Videos und andere Webseiten mit ähnlichem Ruf leiten Internetnutzer häufig auf Pop-up-Betrügereien um.

Um das Risiko von Pop-up-Betrügereien zu minimieren, sollten Sie Ihren Internetbrowser auf dem neuesten Stand halten und eine seriöse Anti-Malware-Anwendung verwenden. Für diesen Zweck empfehlen wir Combo Cleaner Antivirus für Windows.

Was ist zu tun, wenn Sie auf einen Pop-up-Betrug hereingefallen sind?

Das kommt auf die Art des Betrugs an, auf den Sie hereingefallen sind. Am häufigsten versuchen Pop-up-Betrügereien Benutzer dazu zu verleiten Geld zu senden, persönliche Daten preiszugeben oder ihnen Zugriff auf ihr Gerät zu gewähren.

  • Wenn Sie Betrügern Geld gesendet haben: Sie sollten Ihr Finanzinstitut kontaktieren und erklären, dass Sie betrogen wurden. Wenn diese Institute sofort darüber informiert werden, besteht die Chance, dass Sie Ihr Geld zurückbekommen.
  • Wenn Sie Ihre persönlichen Daten preisgegeben haben: Sie sollten Ihre Passwörter ändern und die Zwei-Faktoren-Authentifizierung bei allen von Ihnen genutzten Online-Diensten aktivieren. Besuchen Sie die Federal Trade Commission (Bundeshandelskommission) um Identitätsdiebstahl zu melden und personalisierte Wiederherstellungschritte zu erhalten.
  • Wenn Sie zulassen, dass Betrüger Zugriff auf Ihr Gerät haben: Sie sollten Ihren Computer mit einem seriösen Anti-Malwareprogramm (wir empfehlen Combo Cleaner Antivirus für Windows) scannen. Cyberkriminelle könnten Trojaner, Keylogger und andere Malware eingesetzt haben, weshalb Sie Ihren Computer nicht benutzen sollten, bis Sie mögliche Bedrohungen entfernt haben.
  • Helfen Sie anderen Internetnutzern: Melden Sie Internet-Betrügereien an die Federal Trade Commission.

Häufig gestellte Fragen (FAQ)

Was ist ein gefälschter Krypto-Airdrop?

Bei vielen Krypto-Airdrop-Betrügereien locken Betrüger Nutzer mit Angeboten von kostenlosen Tokens oder Boni, nur um sie dann zu Handlungen zu verleiten, die zum Diebstahl ihrer Gelder führen.

Was ist der Zweck eines Krypto-Gewinnspiels?

Diese Betrüger locken Menschen dazu, ihre Wallets zu verbinden oder private Schlüssel weiterzugeben, sodass die Betrüger ihre gesamten Kryptowährungen stehlen können.

Warum stoße ich auf Betrugsfälle?

Betrüger bewerben ihre Betrugsmaschen häufig über irreführende Anzeigen oder andere Inhalte auf unsicheren Websites, gehackten Seiten und gefälschten oder kompromittierten Social-Media-Konten. Nutzer können auch über betrügerische E-Mails, gefälschte Benachrichtigungen von verdächtigen Websites oder dubiose Werbenetzwerke auf Plattformen, die Torrents, illegales Streaming oder andere zwielichtige Websites anbieten, auf Betrugsmaschen stoßen.

Schützt mich Combo Cleaner vor Betrug?

Combo Cleaner identifiziert betrügerische oder schädliche Online-Inhalte und blockiert den Zugriff auf solche Websites.

Teilen:

facebook
X (Twitter)
linkedin
Link kopieren
Tomas Meskauskas

Tomas Meskauskas

Erfahrener Sicherheitsforscher, professioneller Malware-Analyst

Meine Leidenschaft gilt der Computersicherheit und -technologie. Ich habe mehr als 10 Jahre Erfahrung in verschiedenen Unternehmen im Zusammenhang mit der Lösung computertechnischer Probleme und der Internetsicherheit. Seit 2010 arbeite ich als Autor und Redakteur für PCrisk. Folgen Sie mir auf Twitter und LinkedIn, um über die neuesten Bedrohungen der Online-Sicherheit informiert zu bleiben.

▼ Diskussion einblenden

Das Sicherheitsportal PCrisk wird von der Firma RCS LT bereitgestellt.

Gemeinsam klären Sicherheitsforscher Computerbenutzer über die neuesten Online-Sicherheitsbedrohungen auf. Weitere Informationen über das Unternehmen RCS LT.

Unsere Anleitungen zur Entfernung von Malware sind kostenlos. Wenn Sie uns jedoch unterstützen möchten, können Sie uns eine Spende schicken.

Spenden