Sicherheit & KontosicherheitSicherHäufig gestellte Fragen & Support-Leitfäden

So Erkennen und Verhindern Sie SMS-Phishing

Erfahren Sie, wie Sie SMS-Phishing-Betrugsversuche gegen Kryptowährungsnutzer erkennen und verhindern können. Lernen Sie gängige Betrugsmaschen, Warnsignale und wichtige Sicherheitstipps von XXKK kennen, um Ihr Konto und Ihre digitalen Vermögenswerte zu schützen.

Das Sicherheitsteam von XXKK hat in letzter Zeit mehrere Fälle von SMS-Phishing-Betrug in der Branche festgestellt. Betrüger verwenden spezielle Software, um die Absender-ID (Sender ID) zu fälschen, sodass Phishing-SMS aussehen, als wären sie von XXKK versendet worden. In vielen Fällen erscheinen sie sogar im selben Nachrichtenverlauf wie offizielle SMS. Um Ihr Vermögen zu schützen, überprüfen Sie bitte den Inhalt jeder empfangenen SMS sorgfältig.


SMS-Phishing erkennen und vermeiden


  • • Seien Sie wachsam: Selbst SMS mit derselben Absender-ID können gefälscht sein. Betrüger können mithilfe spezieller Software Absender-IDs manipulieren.

  • • Verdächtige Links vermeiden: Klicken Sie nicht auf verdächtige oder unbekannte Links. Wenn Sie sich über die Echtheit einer Website unsicher sind, nutzen Sie bitte unseren offiziellen Verifizierungskanal (Official Verification Channel), um diese zu überprüfen.

  • • Inhalt der SMS überprüfen: Stellen Sie sicher, dass der Inhalt der SMS mit der von Ihnen tatsächlich ausgeführten Aktion übereinstimmt. Wenn Sie beispielsweise auf einer Website eine Auszahlung stornieren, die SMS jedoch meldet, dass eine Auszahlung durchgeführt wird, handelt es sich höchstwahrscheinlich um eine Phishing-Website.

  • • Kundenservice kontaktieren: Sollten Sie eine verdächtige Phishing-SMS erhalten, wenden Sie sich umgehend an den XXKK-Kundenservice, um schnell Unterstützung zu erhalten.


Häufige Betrugsfälle


1. Betrug durch gefälschte Auszahlungsbenachrichtigungen


Hacker fälschen die Absender-ID von XXKK und versenden SMS mit Nachrichten wie: „Ihre Auszahlung wird derzeit bearbeitet. Besuchen Sie die Website, um sie zu stornieren.“ Der enthaltene Link führt zu einer Phishing-Website. Sobald der Benutzer seine Anmeldedaten eingibt, werden diese von den Hackern gestohlen. Zusätzlich wird der Benutzer dazu verleitet, auf der Phishing-Seite eine vermeintliche „Auszahlung stornieren“-Aktion auszuführen. Tatsächlich wird dadurch jedoch die Auszahlung abgeschlossen und die Vermögenswerte werden gestohlen.


2. Verleitung zur Erstellung oder Änderung von APIs


API-Schlüssel ermöglichen automatisierte Funktionen wie den Handel und Auszahlungen. Hacker nutzen Phishing-SMS oder Phishing-Websites, um Benutzer zur Erstellung neuer APIs zu bewegen und verwenden diese anschließend, um Vermögenswerte aus dem Konto abzuziehen.


3. Betrug unter dem Vorwand von System- oder Konto-Upgrades


Hacker versenden Phishing-SMS mit Behauptungen wie: „Das System wird aktualisiert. Bitte melden Sie sich auf der Website an, um Ihr Passwort zu ändern.“ oder „Ihr Konto wurde aktualisiert. Wenn Sie sich nicht anmelden, werden Ihre Vermögenswerte eingefroren.“ Meldet sich der Benutzer über den Phishing-Link an, gelangen seine Zugangsdaten in die Hände der Betrüger.

Bereit, um zu starten?

Machen Sie den nächsten Schritt und beginnen Sie Ihre Reise. Schließen Sie sich Tausenden von Nutzern an, die bereits von unserer Plattform profitiert haben.