😐 Wie könnte ein Hacker 1 Million Dollar von einem Binance-Konto stehlen, ohne das Konto selbst zu hacken?
Eine kürzlich von einem chinesischen Benutzer geteilte Betrugsgeschichte enthüllte eine neue Möglichkeit, Gelder zu stehlen.
Zusammenfassung des Opfers:
— Am 24. Mai reiste ich mit meinem Computer und meinem Telefon von der Arbeit nach Hause.
— Während dieser Zeit kam es auf meinem Konto zu intensiven Operationen, von denen ich nichts wusste. Paare wie QTUM/BTC stiegen um 21 %, DASH/BTC um 27 %, PYR/BTC um 31 % und NEO/USDC um 22 %, alles aufgrund von Käufen über mein Konto.
— Ich wusste nichts von diesen Transaktionen, bis ich versehentlich mein Binance-Konto eröffnete, um den BTC-Preis zu überprüfen.
— Experten erklärten später, dass der Hacker die Cookies meiner Website manipuliert und über mein Konto die Preise von Vermögenswerten manipuliert hatte.
– Der Hacker hat durch die Überwachung der Preise der Vermögenswerte auf meinem Konto Geld verdient und es erfolgreich von Binance abgehoben. Als ich den Support kontaktierte, war das Geld bereits abgehoben worden.
– Der Übeltäter war eine Chrome-Erweiterung namens Aggr.
— Der Angriff funktioniert wie folgt: Wenn Sie das schädliche Plugin installieren und verwenden, kann der Hacker Ihre Cookies auf seinem Server sammeln und sie verwenden, um Sitzungen aktiver Benutzer abzufangen und sich als Sie auszugeben.
– Kein Hacken von Passwörtern oder 2FA erforderlich. Chrome-Weberweiterungen können genauso gefährlich sein wie das Herunterladen schädlicher Apps.
– Während des gesamten Prozesses reagierten die Binance-Mitarbeiter langsam und halfen nicht, Verluste auszugleichen.
Eine kürzlich von einem chinesischen Benutzer geteilte Betrugsgeschichte enthüllte eine neue Möglichkeit, Gelder zu stehlen.
Zusammenfassung des Opfers:
— Am 24. Mai reiste ich mit meinem Computer und meinem Telefon von der Arbeit nach Hause.
— Während dieser Zeit kam es auf meinem Konto zu intensiven Operationen, von denen ich nichts wusste. Paare wie QTUM/BTC stiegen um 21 %, DASH/BTC um 27 %, PYR/BTC um 31 % und NEO/USDC um 22 %, alles aufgrund von Käufen über mein Konto.
— Ich wusste nichts von diesen Transaktionen, bis ich versehentlich mein Binance-Konto eröffnete, um den BTC-Preis zu überprüfen.
— Experten erklärten später, dass der Hacker die Cookies meiner Website manipuliert und über mein Konto die Preise von Vermögenswerten manipuliert hatte.
– Der Hacker hat durch die Überwachung der Preise der Vermögenswerte auf meinem Konto Geld verdient und es erfolgreich von Binance abgehoben. Als ich den Support kontaktierte, war das Geld bereits abgehoben worden.
– Der Übeltäter war eine Chrome-Erweiterung namens Aggr.
— Der Angriff funktioniert wie folgt: Wenn Sie das schädliche Plugin installieren und verwenden, kann der Hacker Ihre Cookies auf seinem Server sammeln und sie verwenden, um Sitzungen aktiver Benutzer abzufangen und sich als Sie auszugeben.
– Kein Hacken von Passwörtern oder 2FA erforderlich. Chrome-Weberweiterungen können genauso gefährlich sein wie das Herunterladen schädlicher Apps.
– Während des gesamten Prozesses reagierten die Binance-Mitarbeiter langsam und halfen nicht, Verluste auszugleichen.