Bei Nutzung von Apples iCloud: MetaMask warnt vor Phishing-Strategie
Hackern gelang es, dem Nutzer einer Krypto-Wallet von MetaMask Digitalwährungen und NFTs im Wert von mehr als einer halben Millionen US-Dollar zu stehlen. Zugriff zur E-Wallet erhielten sie über einen Phishing-Angriff auf die iCloud des Opfers.
Werte in diesem Artikel
• Hacker entwenden Kryptowährungen und NFTs im Wert von etwa 650.000 US-Dollar
• Betrüger konnten sich mittels Phishing-Angriff Zugriff zur iCloud und Krypto-Wallet des Opfers verschaffen
• MetaMask warnt vor Phishing-Strategie, wenn Nutzer die Apple iCloud verwenden
Betrugsfall bei MetaMask
Kürzlich wurde ein Nutzer der Krypto-Wallet MetaMask Opfer eines Phishing-Angriffs. Wie Domenic Iacovone via Twitter berichtete, erhielt er einen ungewöhnlichen Anruf von Apple. Da der Anrufer als Apple Inc. angezeigt wurde, rief Iacovone zurück. Die Person am anderen Ende des Hörers erklärte, dass Iacovones Konto kompromittiert worden sei und dass sie den Code bräuchte, den Apple an sein iPhone geschickt hatte, um sicherzustellen, dass er der Besitzer des Kontos sei. Nachdem Iacovone den Code schließlich telefonisch genannt hatte, war nur wenige Sekunden später seine Krypto-Wallet leergeräumt. Insgesamt wurden Iacovone bei dem Betrug offenbar NFTs und Kryptowährungen im Wert von etwa 650.000 US-Dollar entwendet.
This is how it happened, Got a phone call from apple, literally from apple (on my caller Id) Called it back because I suspected fraud and it was an apple number. So I believed them
They asked for a code that was sent to my phone and 2 seconds later my entire MetaMask was wipedWerbung- Domenic Iacovone (@revive_dom) April 14, 2022Über 390+ Kryptos und 2.800 digitale AssetsBitpanda ist der BaFin-lizenzierte Krypto-Broker aus Österreich und offizieller Krypto-Partner des FC Bayern München. Erstellen Sie Ihr Konto mit nur wenigen Klicks und profitieren Sie von 0% Ein- und Auszahlungsgebühren.
Betrüger hatten wegen iCloud Zugang zur E-Wallet
Doch wie konnten Hacker nur durch die iCloud-Zugangsdaten auf die Krypto-Wallet eines Nutzers zugreifen? Erstellt man eine Krypto-Wallet, erhält man eine aus zwölf Wörtern bestehende Seed-Phrase, die für den Zugriff auf die Geldbörse von neuen Geräten aus erforderlich ist, erklärt CNET. Diese sollte so gut wie möglich geschützt werden. Wie der Krypto-Sicherheitsexperte "Serpent" auf Twitter erklärte, speichert die MetaMask-App auf dem iPhone automatisch eine Seed-Phrase-Datei in der iCloud, die dem Hacker wiederum Zugriff auf die Krypto-Wallet der Person gibt.
Serpent hält in dem Twitter-Thread außerdem die wichtigsten Erkenntnisse aus dem Betrugsfall fest. "Verwenden Sie immer ein Cold Wallet [externes Speichermedium, dass den privaten Schlüssel zu der Krypto-Anlage enthält; Anm. d. Red.], um Ihre Wertsachen zu speichern. Geben Sie niemals Verifizierungscodes an andere weiter. Schützen Sie Ihre Informationen, geben Sie nicht Ihre Telefonnummer oder Ihre persönliche E-Mail heraus. Anruferinformationen sind leicht zu fälschen. Unternehmen wie Apple werden Sie niemals anrufen."
Key takeaways
- Serpent (@Serpent) April 17, 2022
- ALWAYS use a cold wallet to store your valuables
- Never give out verification codes to ANYONE
- Protect your information, don't give out your phone number or your personal email
- Caller information is easy to spoof. Companies like Apple will never call you
MetaMask rät zur Abschaltung von iCloud Backups
Nun warnt MetaMask seine iPhone-App-Nutzer vor der Phishing-Strategie. "Wenn Sie die iCloud-Sicherung für App-Daten aktiviert haben, schließt dies Ihren passwortverschlüsselten MetaMask-Datenspeicher ein. Wenn Ihr Passwort nicht sicher genug ist und jemand Ihre iCloud-Anmeldedaten ausspäht, kann dies gestohlene Gelder bedeuten", erklärt das Unternehmen. Deshalb wird den Nutzern geraten, die iCloud-Backups speziell für MetaMask zu deaktivieren. Dies ist unter "Einstellungen - Profil - iCloud - Speicher verwalten - Backups" möglich.
E. Schmal/Redaktion finanzen.net
Ausgewählte Hebelprodukte auf Apple
Mit Knock-outs können spekulative Anleger überproportional an Kursbewegungen partizipieren. Wählen Sie einfach den gewünschten Hebel und wir zeigen Ihnen passende Open-End Produkte auf Apple
Der Hebel muss zwischen 2 und 20 liegen
Name | Hebel | KO | Emittent |
---|
Name | Hebel | KO | Emittent |
---|
Weitere News
Bildquellen: Lukas Gojda/Shutterstock.com, Wit Olszewski / Shutterstock.com
Nachrichten zu Apple Inc.
Analysen zu Apple Inc.
Datum | Rating | Analyst | |
---|---|---|---|
19.11.2024 | Apple Overweight | JP Morgan Chase & Co. | |
15.11.2024 | Apple Hold | Jefferies & Company Inc. | |
07.11.2024 | Apple Neutral | UBS AG | |
04.11.2024 | Apple Overweight | JP Morgan Chase & Co. | |
01.11.2024 | Apple Halten | DZ BANK |
Datum | Rating | Analyst | |
---|---|---|---|
19.11.2024 | Apple Overweight | JP Morgan Chase & Co. | |
04.11.2024 | Apple Overweight | JP Morgan Chase & Co. | |
28.10.2024 | Apple Overweight | JP Morgan Chase & Co. | |
14.10.2024 | Apple Overweight | JP Morgan Chase & Co. | |
07.10.2024 | Apple Overweight | JP Morgan Chase & Co. |
Datum | Rating | Analyst | |
---|---|---|---|
15.11.2024 | Apple Hold | Jefferies & Company Inc. | |
07.11.2024 | Apple Neutral | UBS AG | |
01.11.2024 | Apple Halten | DZ BANK | |
01.11.2024 | Apple Hold | Jefferies & Company Inc. | |
01.11.2024 | Apple Neutral | UBS AG |
Datum | Rating | Analyst | |
---|---|---|---|
01.10.2024 | Apple Underweight | Barclays Capital | |
02.02.2024 | Apple Underweight | Barclays Capital | |
02.01.2024 | Apple Underweight | Barclays Capital | |
21.04.2021 | Apple Sell | Goldman Sachs Group Inc. | |
19.11.2020 | Apple Sell | Goldman Sachs Group Inc. |
Um die Übersicht zu verbessern, haben Sie die Möglichkeit, die Analysen für Apple Inc. nach folgenden Kriterien zu filtern.
Alle: Alle Empfehlungen