Zwei Cyberbetrugs-Ringe, die neue Krypto-Romance-Wege gehen

Betrüger nutzen einen gefälschten Goldhandelsmarktplatz, und eine andere Gruppierung ergaunerte bereits 500.000 Dollar in Kryptowährung. Die Betrüger gehen über Dating-Apps hinaus und zielen zunehmend auf Nutzer von Twitter- und Text-Nachrichten.

Ein Moment Ihrer Zeit für die Wahrheit.

In einer Welt voller Fehlinformationen und Fake News ist es unser Auftrag bei Mimikama.org, Ihnen zuverlässige und geprüfte Informationen zu liefern. Tag für Tag arbeiten wir daran, die Flut an Desinformation einzudämmen und Aufklärung zu betreiben. Doch dieser Einsatz für die Wahrheit benötigt nicht nur Hingabe, sondern auch Ressourcen. Heute wenden wir uns an Sie: Wenn Sie die Arbeit schätzen, die wir leisten, und glauben, dass eine gut informierte Gesellschaft für die Demokratie essentiell ist, bitten wir Sie, über eine kleine Unterstützung nachzudenken. Schon mit wenigen Euro können Sie einen Unterschied machen.

Stellen Sie sich vor, jeder, der diese Zeilen liest, würde sich mit einem kleinen Beitrag beteiligen – gemeinsam könnten wir unsere Unabhängigkeit sichern und weiterhin gegen Fehlinformationen ankämpfen.

So kannst Du unterstützen:

PayPal: Für schnelle und einfache Online-Zahlungen.
Steady oder Patreon: für regelmäßige Unterstützung.

Autor: Claudia Spiess

Sophos hat Details über zwei immer noch aktive Finanzbetrugsgruppierungen veröffentlicht, die ihre Opfer von Asien aus um Tausende von Dollar bringen. Der Sophos-Bericht Fool’s Gold: Dissecting a Fake Gold Market Pig Butchering Scam beleuchtet die Vorgehensweise der sogenannten Pig Butchering- oder Sha-Zhu-Pan-Betrugsringe.

Eine Gruppierung aus Hong Kong führt einen gefälschten Gold-Handelsplatz, eine weitere mit Sitz in Kambodscha und Verbindungen zum organisierten Verbrechen in China brachte den Betrügern in nur einem Monat 500.000 US-Dollar an Kryptowährung ein. Die Cyberkriminellen visierten in beiden Fällen den Sophos Principal Threat Researcher Sean Gallagher direkt via Twitter und Textnachrichten an, anstatt den Erstkontakt wie sonst üblich über Dating-Apps herzustellen.

Sean Gallagher über das Prinzip dieser Betrugsform:

„Wir verfolgen und berichten seit zwei Jahren über eine Untergruppe von Pig-Butchering-Betrügern namens CryptoRom. Bei dieser besonderen Betrugsform ködern Cyberkriminelle Dating-App-Nutzer und verleiten sie im Verlauf einer vorgetäuschten Liebesbeziehung, vermeintliche Investitionen in Kryptowährungen zu tätigen. Aber CryptoRom ist wirklich nur die Spitze des Eisbergs. Seit Beginn der Pandemie hat diese Art des Cyberbetrugs massiv zugenommen. Die Kriminellen gehen ihre Opfer mittlerweile nicht mehr nur auf allen großen Social-Media-Plattformen, sondern sogar über Direktnachrichten an. Zudem beschränken sie sich nicht mehr nur auf Kryptowährungen, sondern benutzen auch Geschäfte mit Gold oder anderen Währungen und Handelsgütern als Köder.“ 

Für die Analyse des ersten Betrugs mit einem fiktiven Goldinvestment interagierte Gallagher drei Monate mit einem der Kriminellen nach deren direkter Kontaktaufnahme via Twitter. Der Betrüger gab sich als 40-jährige Frau aus Hong Kong aus und versuchte schnell, die Konversation zu WhatsApp zu verschieben. Von hier aus versuchte er, Gallagher zu einer Investition auf einer gefälschten Goldhandels-Plattform zu überreden und warb dafür mit „Onkel Martin“, angeblich ein früherer Analyst beim Wertpapierhandel- und Investmentbanking-Unternehmen Goldmann Sachs. Dafür lenkte der Kriminelle Gallagher direkt auf eine Webseite, die das Branding einer seriösen japanischen Bankgesellschaft namens Mebuki Financial imitierte, wo die Devisen- und Warenhandelsdienstleistungen erbracht werden sollten.

Technisch deutlich raffinierterer Betrug

Obwohl das Social Engineering bei diesem Betrug weniger ausgefeilt war als bei anderen von Sophos untersuchten Fällen, zeigt er eine deutliche Zunahme der technischen Raffinesse. Die Kriminellen nutzten eine aufwendige Kombination sehr effektiver Suchmaschinenoptimierung, verfeinerter Betrugsseiten zur „Registrierung“ neuer Klienten auf ihrer gefälschten Mebuki-Webseite und eine raubkopierte Version einer legitimen Handels-App („MetaTrader 4“) mit zugefügtem Schadcode, um den Opfern das Geld zu entwenden. Die Kriminellen haben sogar aktiv ihre Betrugs-Infrastruktur erneuert, um nicht abgeschaltet zu werden.

„Beide Betrüger-Ringe sind noch immer aktiv und es ist schwierig, sie zu stoppen. Während wir die Domains und IP-Adressen, die von den Angreifern aus dem Hong-Kong-Ring verwendet werden, als schadhaft markiert haben, richteten die Betrüger bereits eine neue Download-Infrastruktur für ihre raubkopierte Version der MetaTrader-App ein, so dass es für uns ein Kampf gegen Windmühlen ist“, kommentiert Gallagher den permanenten Kampf gegen die immer neuen Wege der Betrugsgruppen.

„Die Organisationen sind immer breiter aufgestellt und wählen ihre Opfer regions- und plattformübergreifend aus. Der Wechsel von Krypto zu Gold zeigt ebenfalls, wie einfach diese Gruppierungen eine neue Nische finden können. Die beste Verteidigung ist, das öffentliche Bewusstsein für diese Art von Betrug zu schärfen. Bei den Anwendern sollten die Alarmglocken klingen, wenn sie SMS oder Direktnachrichten von Dating-Apps oder Social-Media-Kanälen von Unbekannten bekommen, die ein Gespräch anregen und dann lieber auf WhatsApp oder Telegram wechseln möchten. Besonders, wenn auch noch Behauptungen über Gewinne aus Kryptowährungen oder anderen Geschäften fallen.“

Quelle:

Sophos

Lesen Sie auch: Valentinstag 2023: Tipps zum Schutz vor Dating-Betrug
Unterstützen 🤍

FAKE NEWS BEKÄMPFEN

Unterstützen Sie Mimikama, um gemeinsam gegen Fake News vorzugehen und die Demokratie zu stärken. Helfen Sie mit, Fake News zu stoppen!

Mit Deiner Unterstützung via PayPal, Banküberweisung, Steady oder Patreon ermöglichst Du es uns, Falschmeldungen zu entlarven und klare Fakten zu präsentieren. Jeder Beitrag, groß oder klein, macht einen Unterschied. Vielen Dank für Deine Hilfe! ❤️

Mimikama-Webshop

Unser Ziel bei Mimikama ist einfach: Wir kämpfen mit Humor und Scharfsinn gegen Desinformation und Verschwörungstheorien.

Abonniere unseren WhatsApp-Kanal per Link- oder QR-Scan! Aktiviere die kleine 🔔 und erhalte eine aktuelle News-Übersicht sowie spannende Faktenchecks.

Link: Mimikamas WhatsApp-Kanal

Mimikama WhatsApp-Kanal

Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell
war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur
Auseinandersetzung der Sache mit dem Thema.


2) Einzelne Beiträge (keine Faktenchecks) entstanden durch den Einsatz von maschineller Hilfe und
wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)


Mit deiner Hilfe unterstützt du eine der wichtigsten unabhängigen Informationsquellen zum Thema Fake News und Verbraucherschutz im deutschsprachigen Raum

INSERT_STEADY_CHECKOUT_HERE

Kämpfe mit uns für ein echtes, faktenbasiertes Internet! Besorgt über Falschmeldungen? Unterstütze Mimikama und hilf uns, Qualität und Vertrauen im digitalen Raum zu fördern. Dein Beitrag, egal in welcher Höhe, hilft uns, weiterhin für eine wahrheitsgetreue Online-Welt zu arbeiten. Unterstütze jetzt und mach einen echten Unterschied! Werde auch Du ein jetzt ein Botschafter von Mimikama

Mehr von Mimikama

Mimikama Workshops & Vorträge: Stark gegen Fake News!

Mit unseren Workshops erleben Sie ein Feuerwerk an Impulsen mit echtem Mehrwert in Medienkompetenz, lernen Fake News und deren Manipulation zu erkennen, schützen sich vor Falschmeldungen und deren Auswirkungen und fördern dabei einen informierten, kritischen und transparenten Umgang mit Informationen.