Wiki
Biturai Trading Wiki
Das Krypto-Lexikon von Biturai: KI-gestützt, datenbasiert und fortlaufend technisch qualitätsgeprüft.
Evil-Twin-WLAN: Krypto-Diebstahl über gefälschte Hotspots
Ein Evil-Twin-WLAN-Angriff nutzt einen betrügerischen Zugangspunkt, der ein legitimes Netzwerk imitiert, um Nutzerdaten abzufangen. Diese täuschende Taktik kann von Angreifern genutzt werden, um sensible Informationen, einschließlich
IPFS-Phishing: Missbrauch dezentraler Speicher für Betrug
IPFS-Phishing bezeichnet den Missbrauch des InterPlanetary File Systems durch Angreifer, um betrügerische Websites zu hosten und so traditionelle Erkennungs- und Löschversuche zu umgehen. Diese Methode erschwert die Identifizierung und
Frontend-Hijacking: Kompromittierte dApp-Oberflächen
Frontend-Hijacking bezeichnet Angriffe, bei denen die Benutzeroberfläche einer dezentralen Anwendung manipuliert wird, um Nutzer zu täuschen. Dies kann zu nicht autorisierten Transaktionen oder dem Diebstahl digitaler Vermögenswerte führen.
BGP-Hijacking als Angriff auf Krypto-Dienste
BGP-Hijacking bezeichnet die illegitime Umleitung von Internetverkehr durch Manipulation von Routing-Tabellen. Dieser netzwerkbasierte Angriff kann Krypto-Dienste erheblich beeinträchtigen, indem er Nutzerverbindungen oder Daten zu
DNS-Hijacking: Wenn Krypto-Webseiten umgeleitet werden
DNS-Hijacking ist ein ausgeklügelter Cyberangriff, bei dem böswillige Akteure das Domain Name System manipulieren, um Nutzer von legitimen Webseiten auf betrügerische umzuleiten. Dies geschieht oft ohne das Wissen des Nutzers und führt sie
Phishing über bezahlte Suchanzeigen: Gefälschte Google-Ads
Gefälschte Google-Ads sind eine raffinierte Phishing-Taktik, bei der Betrüger bezahlte Werbeanzeigen nutzen, um Nutzer auf bösartige Websites zu locken. Diese täuschenden Anzeigen imitieren legitime Plattformen und zielen hauptsächlich auf
Punycode-Angriffe: Verschleierte Domains erkennen
Punycode-Angriffe nutzen einen Webstandard für internationale Domainnamen aus, um visuell identische, aber bösartige URLs zu erstellen. Das Verständnis dieser Homograph-Angriffe ist entscheidend, um sich vor ausgeklügelten
Typosquatting: Vertippte Domains als Phishing-Falle
Typosquatting ist eine betrügerische Cyberattacke, bei der Kriminelle falsch geschriebene Domainnamen registrieren, um Nutzer auf betrügerische Websites zu locken. Dieser Betrug zielt darauf ab, sensible Informationen oder Gelder zu
Homograph-Angriffe: Täuschende URLs mit ähnlichen Zeichen
Homograph-Angriffe nutzen visuelle Ähnlichkeiten zwischen Zeichen verschiedener Alphabete, um gefälschte URLs zu erstellen, die legitim erscheinen. Diese raffinierte Form der Cyber-Täuschung kann Nutzer dazu verleiten, bösartige Websites
Fake-Support-Scam: Falscher Kundendienst als Köder
Ein Fake-Support-Scam ist eine Betrugsmasche, bei der Kriminelle sich als legitime Kundendienstmitarbeiter ausgeben, um sensible Informationen oder digitale Vermögenswerte zu stehlen. Diese Täuschung führt oft zu erheblichen finanziellen
Angler-Phishing: Betrug über gefälschte Support-Accounts in sozialen Medien
Angler-Phishing ist eine ausgeklügelte Social-Engineering-Angriffsmethode, bei der böswillige Akteure legitime Kundendienstmitarbeiter in sozialen Medien imitieren. Sie zielen darauf ab, Benutzer dazu zu verleiten, sensible Informationen
Whaling: Gezielte Phishing-Angriffe auf vermögende Krypto-Inhaber
Whaling ist eine hochentwickelte Form des Phishings, die speziell darauf abzielt, vermögende Personen, oft im Kryptowährungsbereich, anzugreifen. Diese Angriffe sind akribisch personalisiert und darauf ausgelegt, vermögende Personen dazu
Vishing: Voice-Phishing-Angriffe auf Krypto-Nutzer
Vishing, auch bekannt als Voice-Phishing, ist eine Social-Engineering-Taktik, bei der Angreifer Telefonanrufe nutzen, um Personen zur Preisgabe sensibler Informationen zu verleiten. Diese Betrugsversuche imitieren oft vertrauenswürdige
Quishing: QR-Code-Phishing im Krypto-Bereich
Quishing beschreibt eine raffinierte Cyberattacke, bei der bösartige QR-Codes verwendet werden, um Personen zur Preisgabe sensibler Informationen oder zur Installation von Malware zu verleiten. Diese Methode umgeht traditionelle
Malicious Approvals in gefälschten dApps erkennen
Malicious Approvals treten auf, wenn Nutzer unwissentlich schädlichen dezentralen Anwendungen übermäßige Berechtigungen für ihre digitalen Vermögenswerte erteilen. Dies führt oft zu unbefugtem Zugriff und potenziellem Verlust von Geldern
Gefälschte Browser-Erweiterungen: Krypto-Wallets imitieren
Bösartige Browser-Erweiterungen imitieren legitime Kryptowährungs-Wallets wie MetaMask, um private Schlüssel und Seed-Phrasen von Nutzern zu stehlen. Diese betrügerischen Tools wirken oft überzeugend mit gefälschten Bewertungen und
Vorinstallierter Seed-Phrase-Betrug bei gebrauchten Wallets
Beim vorinstallierten Seed-Phrase-Betrug stellen Angreifer eine von ihnen kontrollierte Wiederherstellungsphrase mit einer scheinbar neuen oder gebrauchten Kryptowährungswallet bereit. Nutzer, die diese vorgegebene Phrase eingeben,
Supply-Chain-Angriff auf Hardware-Wallets: Der Ledger-Connect-Kit-Vorfall
Der Ledger Connect Kit, eine entscheidende Komponente zur Verbindung von Hardware-Wallets mit dezentralen Anwendungen, wurde Opfer eines ausgeklügelten Supply-Chain-Angriffs. Dieser Vorfall führte zum Diebstahl von Benutzergeldern durch
Gefälschte Hardware-Wallets: Manipulierte Geräte erkennen
Gefälschte Hardware-Wallets stellen eine ernsthafte Bedrohung für die Kryptowährungs-Sicherheit dar, indem sie legitime Geräte nachahmen, um private Schlüssel zu stehlen. Benutzer müssen äußerste Vorsicht bei der Beschaffung und
Lockvogel-Betrug mit gefälschten Seed-Phrasen: Wie Betrüger Wallets mit 'geschenkten' Seeds leeren
Betrügereien mit gefälschten Seed-Phrasen verleiten Nutzer dazu, eine von einem Angreifer kontrollierte Wiederherstellungsphrase zu verwenden, wodurch dieser vollen Zugriff auf die zugehörige Krypto-Wallet erhält. Diese betrügerische