Phishing mit falscher Leofinace-Webseite auf Steem

in Deutsch D-A-CH3 years ago (edited)

Hallo liebe Community
Da es hier immer noch sehr viele Nutzer gibt, die auf Steem einen aktiven Account und Guthaben besitzen, möchte ich auf eine bösartige Methode aufmerksam machen.
Mir sind Kommentare eines Nutzers aufgefallen, welcher einen Link zu einer angeblichen Leofinace-Webseite bereitstellt und damit wirbt, jedem neuen "Steem-Nutzer" eine Prämie in Höhe von 100 Steem und 20 LEO auszuzahlen.


Bildschirmfoto_2021-06-20_15-35-48.png


Bildschirmfoto_2021-06-20_14-59-09.png

Das ist keine offizielle Leofinace-Webseite!

Bildschirmfoto_2021-06-20_15-01-35.png

Ein Anmeldeversuch wird an einen weiteren Server geleitet, welcher ein Anmeldefenster von SteemConnect vorgaukelt.

Bildschirmfoto_2021-06-20_15-03-47.png


Bildschirmfoto_2021-06-20_15-05-29.png


Wie man auf obigen Screenshot gut sehen kann, wird hier nach dem Owner, Active oder Masterkey gefragt.

Spätestens ab hier sollten bei jedem Nutzer die Alarmglocken läuten!


Bildschirmfoto_2021-06-20_14-42-56.pngQuelle:https://www.virustotal.com/gui/url/a7d18c3cbb3069f5bd9f20d064e1f35ca5bbcc4529d6e1a07bc961ade3067602/details


Auch wenn es manchmal sehr verlockend ist, so hat doch niemand etwas zu verschenken. Weder 100 Steem/Hive, noch 20 LEO oder irgend einen anderen halbwegs wertvollen Coin.

Achtet bei der Eingabe eurer Keys immer darauf, dass ihr das auch wirklich auf der richtigen Webseite macht.
Überprüft unbedingt IMMER die URL oder nutzt die Hivewerkzeuge Keychain oder Hivesigner.


Quellen:

Screenshot:


Schönen Tag noch und eventuell hören wir uns ja heute Abend beim Meetup

Sort:  

Danke für den Tip. !PIZZA

Connect

Trade


@condeas! I sent you a slice of $PIZZA on behalf of @lxsxl.

Learn more about $PIZZA Token at hive.pizza (9/10)

Vielen Dank mein Lieber! Damit wirst Du einigen, gerade Newbies helfen und zu Vorsicht aufrufen.

Reblog

Liebe Grüße Michael

!invest_vote
!jeenger

 3 years ago  

Hm... genau die selbe Eierbirne, die es auf Hive versucht hat und klar, an manchen Stellen auch geschafft hat. Hier bei Hive werden aber Maßnahmen gegen solche Aktivitäten ergriffen - Gibt es bei Steemit denn Maßnahmen gegen solche Aktionen?

Gibt es bei Steemit denn Maßnahmen gegen solche Aktionen?

Einige Downvotes einzelner Nutzer. Aber nun hat er begonnen seine Kommentare wieder zu löschen.
Außer folgenden Phishing:

Bildschirmfoto_2021-06-20_15-27-28.png

Hier habe ich mir ein Hinweis verkniffen, da ich es sehr fragwürdig finde, einen Witness gegen Bezahlung zu voten. Wer bei Steem oder Hive auf so etwas reinfällt, hat selber schuld.
Auch hier wird selbe URL weitergeleitet und endet mit dem Verlusst der Keys ;)

 3 years ago  

Joar, die altbekannte Masche :-) Der Phisher bekommt dadurch bei jedem neuen, der drauf reinfällt, ja mehr Accounts, mit der er diese Phishing Kampagnen teilen kann.

Jepp und es sind schon einige neue dazugekommen. Ein paar haben ihren Fehler bemerkt und konnten ihre Schlüssel erneuern, aber andere scheinen wohl gerade sehr hilflos zu sein.

Du kannst irgendeinen Stuss dort eintragen und das ganze paar mal machen, damit müllst du denen die LogFiles und die Datenbank(wenn die überhaupt eine haben) gut voll ;)

Morpheus hat für solche Fälle ein einfaches Skript erstellt, das man für solche Zwecke sehr leicht umbauen kann.

https://drive.google.com/file/d/1Rg4IiyxEQFyWSm1zak0OknCS6GqhUti8/view

Einfach bei den Accounts die EMail weglassen und das Passwort einen Steemkey anpassen. Dann einen Tag lang über das Tornetzwerk alle 5 Minuten einmal ausführen und der Verbrecher hat richtig Mühe einen funktionierenden Account herauszufinden 🤣

VIelen Dank.
Ganz genau ein POST auf do.php und denen dann ordentlich Daten geben ;)
Ich habe mal meine 25000 Accounts probiert - komisch, bis jetzt noch nichts bekommen ;)

Oh man, man muss 3cht überall gut aufpassen.

Congratulations @condeas! You have completed the following achievement on the Hive blockchain and have been rewarded with new badge(s) :

You distributed more than 31000 upvotes.
Your next target is to reach 32000 upvotes.

You can view your badges on your board and compare yourself to others in the Ranking
If you no longer want to receive notifications, reply to this comment with the word STOP

@mima2606 denkt du hast ein Vote durch @investinthefutur verdient!
@mima2606 thinks you have earned a vote of @investinthefutur !

Vielen Dank für die Warnung!

das ist mir am wichtigsten.

"oder nutzt die Hivewerkzeuge Keychain oder Hivesigner."

LG Michael

!invest_vote
!jeenger

Melde mich demnächst - hoffentlich schon Sonntag bei Werner. Musste aus meine Whg. raus und die neue Whg. verzögert sich jetzt schon seit 5 Wochen. Sterbefall und der Vermieter kann noch nicht renovieren, weil die Whg. noch nicht freigegeben ist. Aclle Sachen bei einem Kumpel in einem sehr kleinen Keller untergebracht. Rechner auch und Memory Stick mit Passwörtern. Konnte jetzt die letzten Wochen nur auf Hive aktiv sein, Smart Phone Zugang. Ich hoffe wir treffen uns Sonntag.