Um was für einen Betrug handelt es sich beim gefälschten „PowerGacha ($GACHA) Airdrop Betrug"?
Phishing/BetrugAuch bekannt als: PowerGacha ($GACHA) Krypto-Drainer
Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist.
JETZT ENTFERNENUm das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist RCS LT, die Muttergesellschaft von PCRisk.
Was ist der gefälschte „PowerGacha ($GACHA) Airdrop Scam"?
Wir haben rewards-gacha[.]com untersucht und festgestellt, dass die Seite einen gefälschten $GACHA-Token-Airdrop bewirbt und sich dabei als die Plattform PowerGacha (powergacha.io) ausgibt. Sie soll Besucher dazu verleiten, ihre Wallets zu verbinden, um Tokens zu „beanspruchen", was zu finanziellen Verlusten führen kann.

WICHTIGER HINWEIS: Wir bewerten keine Krypto-Projekte. Bitte führen Sie Ihre eigene Recherche durch, bevor Sie Geld investieren.
Die Federal Trade Commission (FTC) erklärt, dass seit Anfang 2021 mehr als 46.000 Menschen Verluste von über 1 Milliarde US-Dollar in Kryptowährungen durch Betrug gemeldet haben - das entspricht etwa einem von vier gemeldeten verlorenen Dollar, mehr als bei jeder anderen Zahlungsmethode.
„PowerGacha ($GACHA) Airdrop-Betrug" im Detail
Das legitime PowerGacha (powergacha.io) ist eine auf Solana basierende Plattform, auf der Nutzer „Packs" kaufen, um durch stündliche Verlosungen bewertete Sammelkarten wie Pokemon- und One-Piece-Karten zu gewinnen. Sie verfügt außerdem über einen eigenen $GACHA-Token, der innerhalb ihres Ökosystems verwendet wird.
Die gefälschte Seite, rewards-gacha[.]com, gibt sich als das „Official Airdrop Portal" für $GACHA aus. Sie zeigt ein Banner mit der Aufschrift „Claim Your $GACHA Airdrop" und behauptet, dass der offizielle $GACHA-Token-Airdrop live sei, und fordert Besucher auf, ihre Wallet zu verbinden, ihre Berechtigung zu überprüfen und eine „community allocation" zu beanspruchen, bevor das Anspruchsfenster geschlossen wird.
Ein Klick auf „Connect Wallet" öffnet ein Dialogfeld mit zahlreichen Optionen, darunter Phantom, Solflare, MetaMask, Trust Wallet und Dutzende weiterer. Sobald ein Besucher seine Kryptowährungs-Wallet verbindet, aktiviert die Seite einen Drainer, ein bösartiges Tool, das Kryptowährungen und Token von der Wallet des Opfers auf eine von den Betrügern kontrollierte Wallet überträgt.
Auf der Blockchain bestätigte Kryptowährungstransaktionen sind unwiderruflich. Opfer, die auf solche Betrügereien hereinfallen, verlieren ihre digitalen Vermögenswerte in der Regel dauerhaft, mit geringer bis gar keiner Chance auf Wiederherstellung.
Echte Projekte verteilen Token nur selten über dringende „Claim before it closes"-Seiten, die auf inoffiziellen Domains gehostet werden. Nutzer sollten stets die offizielle Website und die Ankündigungskanäle einer Plattform überprüfen, bevor sie eine Wallet verbinden oder eine Transaktion genehmigen.
| Name | PowerGacha ($GACHA) Krypto-Drainer |
| Bedrohungstyp | Betrug, Social Engineering, Schwindel, Kryptowährungs-Drainer |
| Falsche Behauptung | Teilnehmer können einen kostenlosen $GACHA-Token-Airdrop („community allocation") erhalten |
| Tarnung | Legitime PowerGacha ($GACHA)-Plattform und Airdrop |
| Zugehörige Domain(s) | rewards-gacha[.]com |
| Bedrohungsstatus (rewards-gacha[.]com) | PCrisk Website-Scanner-Ergebnisse |
| Symptome | Inoffizielle Domain, fehlende offizielle Verifizierung, unrealistische Behauptungen, zu schöne, um wahr zu sein-Versprechen |
| Verbreitungsmethoden | Gefälschte Social-Media-Konten, betrügerische Websites, betrügerische Online-Werbung |
| Schaden | Diebstahl von Kryptowährungen |
| Malware-Entfernung (Windows) |
Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner. Combo Cleaner herunterladenDer kostenlose Scanner überprüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist RCS LT, die Muttergesellschaft von PCRisk. |
Beispiele für Kryptowährungs-Drainer-Betrug
Rewards-gacha[.]com ist eine betrügerische Seite, die sich fälschlicherweise als das offizielle Airdrop-Portal für den $GACHA-Token ausgibt. Ihr Zweck ist es, Besucher davon zu überzeugen, ihre Wallets zu verbinden, damit ein Drainer ihre Gelder an die Betrüger übertragen kann. Das letztendliche Ziel ist es, Kryptowährungen von den Opfern zu stehlen.
Einige Beispiele für ähnliche Betrügereien sind „Grass Vote Rewards", „$ETHFI Vote Rewards" und „Kinetiq Vote Rewards".
Wie bin ich auf eine Betrugswebsite gelangt?
Gefälschte Airdrop-Seiten, die darauf ausgelegt sind, Kryptowährungs-Drainer auszulösen, werden häufig über gekaperte oder gefälschte Social-Media-Konten auf Plattformen wie X und Telegram beworben, wobei oft die offiziellen Konten des nachgeahmten Projekts imitiert werden. Auch kompromittierte Websites und betrügerische Werbenetzwerke werden häufig zur Verbreitung dieser Links genutzt.
Darüber hinaus können Nutzer auf solche Betrügereien über irreführende Anzeigen auf zweifelhaften Seiten, Benachrichtigungen von solchen Seiten, Plattformen, die mit betrügerischen Werbenetzwerken in Verbindung stehen (z. B. Torrent-Seiten oder illegale Streaming-Seiten), Adware und Phishing-E-Mails mit Links stoßen.
Wie kann man den Besuch von Betrugsseiten vermeiden?
Halten Sie Ihr Betriebssystem und Ihre Anwendungen auf dem neuesten Stand und laden Sie Software nur aus offiziellen Quellen herunter. Seien Sie vorsichtig bei unerwarteten E-Mails, die Links oder Anhänge enthalten, selbst wenn sie von einem bekannten Absender zu stammen scheinen, da dies gängige Phishing-Taktiken sind.
Vermeiden Sie es, auf verdächtige Anzeigen, Pop-ups oder Links auf unzuverlässigen Websites zu klicken, und erlauben Sie niemals Benachrichtigungen von Seiten, denen Sie nicht vollständig vertrauen. Wenn Ihr Computer bereits mit unerwünschten Apps infiziert ist, empfehlen wir, einen Scan mit Combo Cleaner Antivirus für Windows durchzuführen, um diese automatisch zu beseitigen.
Das Erscheinungsbild des „PowerGacha ($GACHA) Airdrop-Betrugs" (GIF):

Die offizielle PowerGacha-Website (powergacha.io):

Umgehende automatische Entfernung von Malware:
Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:
LADEN Sie Combo Cleaner herunterIndem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu. Der kostenlose Scanner überprüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist RCS LT, die Muttergesellschaft von PCRisk.
Schnellmenü:
- Was ist PowerGacha ($GACHA) Krypto-Drainer?
- Wie erkennt man einen Pop-up-Betrug?
- Wie funktionieren Pop-up-Betrügereien?
- Wie entfernt man gefälschte Pop-ups?
- Wie verhindert man gefälschte Pop-ups?
- Was ist zu tun, wenn Sie auf einen Pop-up-Betrug hereingefallen sind?
Wie erkennt man einen Pop-up-Betrug?
Pop-up-Fenster mit verschiedenen gefälschten Nachrichten sind eine gängige Ködermethode von Cyberkriminellen. Sie sammeln sensible persönliche Daten, verleiten Internetnutzer dazu, gefälschte technische Support-Nummern anzurufen, sich bei nutzlosen Online-Diensten anzumelden, in dubiose Kryptowährungsprogramme zu investieren usw.
In den meisten Fällen infizieren diese Pop-ups die Geräte der Nutzer zwar nicht mit Malware, sie können aber direkte finanzielle Verluste verursachen oder zu Identitätsdiebstahl führen.
Cyberkriminelle bemühen sich, ihre gefälschten Pop-up-Fenster so zu gestalten, dass sie vertrauenswürdig aussehen, aber Betrügereien haben in der Regel die folgenden Merkmale:
- Buchstabierfehler und unprofessionelle Bilder - Prüfen Sie die in einem Pop-up abgebildeten Informationen genau. Buchstabierfehler und unprofessionelle Bilder könnten Anzeichen für einen Betrug sein.
- Dringlichkeit - Ein Countdown-Timer mit ein paar Minuten Zeitangabe, der Sie auffordert, Ihre persönlichen Daten einzugeben oder einen Online-Dienst zu abonnieren.
- Aussagen, dass Sie etwas gewonnen haben - Wenn Sie nicht an einer Lotterie, einem Online-Gewinnspiel usw. teilgenommen haben und ein Pop-up-Fenster erscheint, in dem Ihnen mitgeteilt wird, dass Sie gewonnen haben.
- Scannen eines Computers oder eines mobilen Geräts - Ein Pop-up-Fenster, das Ihr Gerät scannt und Sie über erkannte Probleme informiert, ist zweifellos ein Betrug. Webseiten können solche Aktionen nicht durchführen.
- Exklusivität - Pop-up-Fenster, die darauf hinweisen, dass nur Sie einen geheimen Zugang zu einem Finanzplan haben, der Sie schnell reich machen kann.
Beispiel für einen Pop-up-Betrug:

Wie funktionieren Pop-up-Betrügereien?
Cyberkriminelle und betrügerische Händler nutzen in der Regel verschiedene Werbenetzwerke, Techniken zur Vergiftung von Suchmaschinen und zwielichtige Webseiten, um Besucher für ihre Pop-ups zu gewinnen. Die Benutzer landen auf ihren Online-Fallen, wenn sie auf gefälschte Download-Schaltflächen klicken, eine Torrent-Webseite nutzen oder einfach auf ein Ergebnis einer Internetsuchmaschine klicken.
Auf der Grundlage des Standorts und der Geräteinformationen der Benutzer wird ihnen ein Pop-up-Fenster mit einer betrügerischen Nachricht angezeigt. Die Fallen, die in solchen Pop-ups präsentiert werden, reichen von Strategien, mit denen man schnell reich werden kann, bis hin zu gefälschten Virenscans.
Wie entfernt man gefälschte Pop-ups?
In den meisten Fällen infizieren Pop-up-Betrügereien die Geräte der Benutzer nicht mit Malware. Wenn Sie auf ein betrügerisches Pop-up gestoßen sind, sollten Sie es einfach schließen. In manchen Fällen lassen sich Pop-ups nur schwer schließen. In diesen Fällen sollten Sie Ihren Internetbrowser schließen und neu starten.
In sehr seltenen Fällen müssen Sie eventuell Ihren Internetbrowser zurücksetzen. Verwenden Sie zu diesem Zweck unsere Anleitung darüber, wie Sie Ihre Internetbrowser-Einstellungen zurücksetzen.
Wie verhindert man gefälschte Pop-ups?
Um zu vermeiden, dass Ihnen Pop-up-Betrügereien angezeigt werden, sollten Sie nur seriöse Webseiten besuchen. Torrent, Crack, kostenloses Online-Film-Streaming, das Herunterladen von YouTube Videos und andere Webseiten mit ähnlichem Ruf leiten Internetnutzer häufig auf Pop-up-Betrügereien um.
Um das Risiko von Pop-up-Betrügereien zu minimieren, sollten Sie Ihren Internetbrowser auf dem neuesten Stand halten und eine seriöse Anti-Malware-Anwendung verwenden. Für diesen Zweck empfehlen wir Combo Cleaner Antivirus für Windows.
Was ist zu tun, wenn Sie auf einen Pop-up-Betrug hereingefallen sind?
Das kommt auf die Art des Betrugs an, auf den Sie hereingefallen sind. Am häufigsten versuchen Pop-up-Betrügereien Benutzer dazu zu verleiten Geld zu senden, persönliche Daten preiszugeben oder ihnen Zugriff auf ihr Gerät zu gewähren.
- Wenn Sie Betrügern Geld gesendet haben: Sie sollten Ihr Finanzinstitut kontaktieren und erklären, dass Sie betrogen wurden. Wenn diese Institute sofort darüber informiert werden, besteht die Chance, dass Sie Ihr Geld zurückbekommen.
- Wenn Sie Ihre persönlichen Daten preisgegeben haben: Sie sollten Ihre Passwörter ändern und die Zwei-Faktoren-Authentifizierung bei allen von Ihnen genutzten Online-Diensten aktivieren. Besuchen Sie die Federal Trade Commission (Bundeshandelskommission) um Identitätsdiebstahl zu melden und personalisierte Wiederherstellungschritte zu erhalten.
- Wenn Sie zulassen, dass Betrüger Zugriff auf Ihr Gerät haben: Sie sollten Ihren Computer mit einem seriösen Anti-Malwareprogramm (wir empfehlen Combo Cleaner Antivirus für Windows) scannen. Cyberkriminelle könnten Trojaner, Keylogger und andere Malware eingesetzt haben, weshalb Sie Ihren Computer nicht benutzen sollten, bis Sie mögliche Bedrohungen entfernt haben.
- Helfen Sie anderen Internetnutzern: Melden Sie Internet-Betrügereien an die Federal Trade Commission.
Häufig gestellte Fragen (FAQ)
Was ist ein gefälschter Krypto-Airdrop?
Diese Betrügereien zielen darauf ab, Nutzer davon zu überzeugen, dass sie kostenlose Kryptowährungs-Token wie $GACHA erhalten können, einfach indem sie eine Wallet verbinden. Sie werden normalerweise als offizielle Airdrop-Portale oder Anspruchsseiten eines echten Projekts dargestellt, um vertrauenswürdig zu wirken und ein falsches Gefühl der Dringlichkeit zu erzeugen.
Was ist der Zweck eines Krypto-Betrugs?
Diese Betrügereien sind darauf ausgelegt, Kryptowährungen zu stehlen, indem sie verbundene Wallets leeren, Nutzer dazu verleiten, bösartige Transaktionen zu genehmigen, oder Opfer davon überzeugen, Gelder direkt an die Betrüger zu senden. Einige Varianten sammeln auch Wiederherstellungsphrasen, um vollständigen Zugriff auf eine Wallet zu erlangen.
Warum stoße ich auf gefälschte Websites?
Betrüger verbreiten gefälschte Airdrop-Seiten über gehackte oder gefälschte Social-Media-Konten, bösartige Werbenetzwerke und kompromittierte Websites. Nutzer können diese Links auch über Phishing-E-Mails, von Adware erzeugte Pop-ups oder Benachrichtigungen von nicht vertrauenswürdigen Seiten finden, die kostenlose Token versprechen.
Wird Combo Cleaner mich vor Betrügereien schützen?
Combo Cleaner kann potenziell gefährliche Websites erkennen, einschließlich gefälschter Airdrop- und Wallet-leerender Seiten, und Nutzer warnen, bevor sie mit ihnen interagieren. Dies hilft, das Risiko zu verringern, eine Wallet mit einer bösartigen Seite zu verbinden.
Teilen:
Tomas Meskauskas
Erfahrener Sicherheitsforscher, professioneller Malware-Analyst
Meine Leidenschaft gilt der Computersicherheit und -technologie. Ich habe mehr als 10 Jahre Erfahrung in verschiedenen Unternehmen im Zusammenhang mit der Lösung computertechnischer Probleme und der Internetsicherheit. Seit 2010 arbeite ich als Autor und Redakteur für PCrisk. Folgen Sie mir auf Twitter und LinkedIn, um über die neuesten Bedrohungen der Online-Sicherheit informiert zu bleiben.
Das Sicherheitsportal PCrisk wird von der Firma RCS LT bereitgestellt.
Gemeinsam klären Sicherheitsforscher Computerbenutzer über die neuesten Online-Sicherheitsbedrohungen auf. Weitere Informationen über das Unternehmen RCS LT.
Unsere Anleitungen zur Entfernung von Malware sind kostenlos. Wenn Sie uns jedoch unterstützen möchten, können Sie uns eine Spende schicken.
SpendenDas Sicherheitsportal PCrisk wird von der Firma RCS LT bereitgestellt.
Gemeinsam klären Sicherheitsforscher Computerbenutzer über die neuesten Online-Sicherheitsbedrohungen auf. Weitere Informationen über das Unternehmen RCS LT.
Unsere Anleitungen zur Entfernung von Malware sind kostenlos. Wenn Sie uns jedoch unterstützen möchten, können Sie uns eine Spende schicken.
Spenden
▼ Diskussion einblenden