Krypto: Der falsche GTA 6, der Ihr Portemonnaie leerräumt

By: journalducoin.com|2026/09/03 11:00:00

Die Kopie ist fast perfekt. Die Seite sieht aus wie eine Fan-Seite für GTA 6, mit offiziellen Grafiken und genauen Informationen zu seinem Release. Zwischen zwei Gameplay-Szenen wird angeboten, eine << geleakte >> Kopie des Spiels für 50 Dollar oder 1 SOL, etwa 102 Dollar, zu kaufen. Doch Nutzer, die ihr Wallet verbinden und die Transaktion bestätigen, riskieren viel mehr zu verlieren: Der Code bereitet den Transfer ihrer Vermögenswerte vor, anstatt den angegebenen Preis zu berechnen.

Es ist die dritte Variante des GTA 6-Betrugs, die in diesem Jahr von dem Antivirus-Herausgeber Malwarebytes entdeckt wurde. Die erste verkaufte << vorzeitigen Zugang >> für mehrere hundert Dollar in Kryptowährungen, die zweite tarnte einen Infostealer als spielbare Demo. Diese hier lädt einen Wallet Drainer sofort beim Öffnen der Seite, also einen Code, der darauf ausgelegt ist, die Vermögenswerte eines Wallets abzuziehen, wenn dessen Besitzer die Transaktion oder die vorgeschlagene Genehmigung bestätigt.

Wichtige Punkte {#h-wichtige-punkte}

  • Eine falsche GTA 6-Fan-Seite bietet eine << geleakte >> Kopie für 50 Dollar oder 1 SOL an, lädt aber sofort einen Wallet Drainer beim Öffnen der Seite.
  • Das 2,4 MB große Skript zielt auf sieben Netzwerke (Ethereum, Polygon, BNB Smart Chain, Avalanche, Arbitrum, Base, Fantom) ab und fordert Übertragungen oder Genehmigungen von Tokens und NFTs.
  • Ein Parameter namens CIS_Protection blockiert Besucher aus zehn Ländern der ehemaligen UdSSR, eine gängige Praxis in der russischsprachigen Kriminalitätsausrüstung.
  • Die Verbindung des Wallets stiehlt nichts: Die Gefahr liegt auf dem Signaturbildschirm, wo man jede Übertragung des gesamten Guthabens oder jede Anfrage nach dauerhaftem Zugriff ablehnen muss.


Eine makellose Fassade, ein schlampiger Shop

Der Schaufensterbereich weist laut den Feststellungen der Malwarebytes-Experten keine offensichtlichen Mängel auf. Countdown bis zum 19. November, Leonida-Karte, Informationsgitter entspricht den Ankündigungen von Rockstar: Veröffentlichung auf PlayStation 5 und Xbox Series X|S, keine PC-Version in Sicht. Das Copy-Paste ist sauber, da es aus legitimen Quellen stammt.

Die Verkaufsargumentation widerspricht sich jedoch in jedem Absatz. Der Fußbereich behauptet, die Seite << bietet keinen Kauf, Download oder Zahlung irgendeiner Art an >>, zwei Zentimeter unter zwei Zahlungsbuttons. Das Anmeldefeld für den Newsletter trägt den Titel << Benachrichtigt werden. Nicht betrogen. >>. Das Gitter kündigt ein Spiel an, das nur für Konsolen reserviert ist, während die FAQ einen PC-Download nach dem Kauf verspricht und schwört, dass kein Preis bestätigt wurde, obwohl die offiziellen Vorbestellungen seit Juni geöffnet sind. Das Wort << Download >> ist falsch geschrieben, und eine Zeile spricht von GTA IV statt VI.

Zwischen diesen Ungenauigkeiten eine gut eingespielte Taktik: Die Seite warnt, dass alle anderen Seiten, die << geleakten >> Inhalt anbieten, Betrügereien sind und dass sie der einzige sichere Ort zum Kaufen ist. Die Konkurrenzbetrüger zu entlarven bleibt die kostengünstigste Methode, um einen bereits misstrauischen Besucher zu entwaffnen.

Das Szenario hält stand, weil es tatsächlich zu einem Leck gekommen ist. Im September 2022 wurden neunzig Pre-Alpha-Gameplay-Videos aus den internen Systemen von Rockstar von einem Jugendlichen, der mit der Gruppe Lapsus$ verbunden ist, veröffentlicht. Zwei aufeinanderfolgende Berichte haben seitdem den Release von Herbst 2025 auf den 26. Mai 2026 und dann auf den 19. November verschoben. Jede Verschiebung verlängert das Zeitfenster, das den Betrügern geboten wird. ![Die Seite sieht aus wie eine Fan-Seite für GTA 6, mit offiziellen Grafiken und genauen Informationen zu seinem Release. Zwischen zwei Gameplay-Szenen wird angeboten, eine "geleakte" Kopie des Spiels für 50 Dollar oder 1 SOL, etwa 102 Dollar, zu kaufen. Doch Nutzer, die ihr Wallet verbinden und die Transaktion bestätigen, riskieren viel mehr zu verlieren: Der Code bereitet den Transfer ihrer Vermögenswerte vor, anstatt den angegebenen Preis zu berechnen.

Es ist die dritte Variante des GTA 6 Betrugs, die in diesem Jahr vom Antivirus-Herausgeber Malwarebytes entdeckt wurde. Die erste verkaufte "frühen Zugang" für mehrere hundert Dollar in Kryptowährungen, die zweite tarnte einen Infostealer als spielbare Demo. Diese lädt sofort beim Öffnen der Seite einen Wallet-Drenner, mit anderen Worten, einen Code, der darauf ausgelegt ist, die Vermögenswerte eines Wallets abzuziehen, wenn dessen Besitzer die vorgeschlagene Transaktion oder Genehmigung bestätigt. ![Die Seite sieht aus wie eine Fan-Seite für GTA 6, einschließlich offizieller Grafiken und genauer Informationen zu seinem Release. Zwischen zwei Gameplay-Kacheln wird angeboten, eine "geleakte" Kopie des Spiels für 50 Dollar oder für 1 SOL, etwa 102 Dollar, zu kaufen. Doch die Internetnutzer, die ihr Wallet verbinden und die Transaktion bestätigen, riskieren, viel mehr zu verlieren: Der Code bereitet die Übertragung ihrer Vermögenswerte vor, anstatt den angegebenen Preis zu berechnen.

Es ist die dritte Variante des GTA 6 Betrugs, die in diesem Jahr vom Antivirus-Herausgeber Malwarebytes entdeckt wurde. Die erste verkaufte "frühen Zugang" für mehrere hundert Dollar in Kryptowährungen, die zweite tarnte einen Infostealer als spielbare Demo. Diese lädt sofort beim Öffnen der Seite einen Wallet-Drenner, mit anderen Worten, einen Code, der darauf ausgelegt ist, die Vermögenswerte eines Wallets abzuziehen, wenn dessen Besitzer die vorgeschlagene Transaktion oder Genehmigung bestätigt. Die Warnungen von Malwarebytes werden von der Fachpresse aufgegriffen -- Quelle: Konto X

Ein Drenner, der als Dienst angeboten wird, mit seiner Ausschlussliste

Zwei Code-Schnipsel koexistieren auf der Seite, von sehr unterschiedlicher Machart. Der erste, fest im HTML geschrieben, zielt auf Solana-Wallets ab. Er berechnet niemals den angezeigten Preis: Er liest den Kontostand, lässt genug für die Netzwerkgebühren und bereitet die Übertragung des gesamten Restbetrags an die Adresse 21iWU6FJWJ9FKKz4Jek2CyTh2x1fqs5jawjrNgE3nHjN vor. Das << 1 SOL >> des Buttons fließt in keine Berechnung ein.

Der zweite ist ein Script von 2,4 MB deutlich ambitionierter. Es enthält eine legale Wallet-Verbindungsbibliothek, die im Web weit verbreitet ist, zu der der schadhafte Code hinzugefügt wurde: Inventar der Vermögenswerte, Bewertung in Dollar, Übertragung des Profils an den Betreiber und dann das Abrufen der Transaktionen, die von dem Opfer signiert werden sollen. Sieben Netzwerke werden abgedeckt: Ethereum, Polygon, BNB Smart Chain, Avalanche, Arbitrum, Base und Fantom, mit Erkennung der wichtigsten Stablecoins.

Die technische Nuance entscheidet alles. Eine Übertragung nimmt die Gelder sofort mit. Eine Genehmigung bewegt nichts sofort: Sie gewährt einem Dritten die Möglichkeit, später Token oder NFT-Sammlungen zu übertragen, solange ihr Eigentümer sie nicht widerrufen hat. Das Script verwaltet beide Szenarien und passt seine Anforderungen an den Inhalt des Wallets an.

Bevor überhaupt der Verbindungsbutton angezeigt wird, lädt es seine Konfiguration vom Server des Betreibers herunter und lokalisiert den Besucher anhand seiner IP-Adresse. Zehn Länder lösen eine Nachricht << Diese Website ist in Ihrer Region nicht verfügbar >> aus, gefolgt von einer Weiterleitung zu einer weißen Seite: Armenien, Aserbaidschan, Weißrussland, Kasachstan, Kirgisistan, Moldawien, Russland, Tadschikistan, Turkmenistan und Usbekistan.

Das Sparen in dieser Gruppe von Ländern im postsowjetischen Raum ist eine alte Konvention in bestimmten kriminellen Werkzeugen, die im Allgemeinen als Vorsichtsmaßnahme gegenüber den lokalen Polizeibehörden interpretiert wird. Im Code trägt der Parameter einen eindeutigen Namen: CIS_Protection.

<< Wir würden keine Schlussfolgerungen über die Identität der Verantwortlichen aus einer einfachen Liste von Ländern ziehen. Derjenige, der dieses Werkzeug gebaut hat, hat eine bewusste Entscheidung über die Menschen getroffen, die er akzeptierte zu berauben, und hat diese Entscheidung in einer Konfigurationsdatei festgehalten. >>
Stefan Dasic, Senior Malware Research Engineer und technischer Leiter des Webschutzes bei Malwarebytes ThreatLabs -- Quelle: www.malwarebytes.com

Der Rest der Ausstattung folgt: Erkennung automatisierter Browser, die von Sicherheitsscannern verwendet werden, Unterdrückung von Konsolenmeldungen, Einschränkungen für Entwicklungstools, versteckte Serveradressen. Vor allem die Solana-Adresse, die auf der Seite angegeben ist, taucht nirgendwo im großen Skript auf, das aus der Ferne eine Betreiber-ID und deren Einstellungen von einer Infrastruktur abruft, die auch die Transaktionen an die Opfer bereitstellt.

Das Ändern des Begünstigten der Diebstähle erfordert daher keine Änderungen an der Website. Mehrere Hinweise deuten darauf hin, dass ein Drainer als Dienst verschiedenen Betreibern angeboten wird, obwohl Malwarebytes das verwendete Werkzeug nicht genau identifiziert hat. Die beiden erfassten Domains, centrodigestionedellarapina[.]life und dasunerforschtelandamendederwelt[.]sbs, gehören zur analysierten bösartigen Infrastruktur.

Das Modell berichtet: Scam Sniffer schätzte die Verluste, die durch diese Kits allein im Jahr 2024 verursacht wurden, auf fast 494 Millionen Dollar, bei über 330.000 Adressen. ![Die Website sieht aus wie eine Fan-Seite für GTA 6, einschließlich offizieller Grafiken und exakter Informationen über den Release. Zwischen zwei Gameplay-Kacheln wird angeboten, eine "geleakte" Kopie des Spiels für 50 Dollar oder für 1 SOL, etwa 102 Dollar, zu kaufen. Aber Nutzer, die ihre Brieftasche verbinden und die Transaktion bestätigen, riskieren, viel mehr zu verlieren: Der Code bereitet die Übertragung ihrer Vermögenswerte vor, anstatt den angegebenen Preis zu berechnen.

Dies ist die dritte Variante des GTA 6-Betrugs, die in diesem Jahr vom Antivirus-Herausgeber Malwarebytes entdeckt wurde. Die erste verkaufte "frühen Zugang" für mehrere Hundert Dollar in Kryptowährungen, die zweite tarnte einen Infostealer als spielbare Demo. Diese lädt einen Wallet-Drainer sofort beim Öffnen der Seite, mit anderen Worten, einen Code, der darauf ausgelegt ist, die Vermögenswerte einer Brieftasche abzuziehen, wenn der Besitzer die Transaktion oder die vorgeschlagene Genehmigung bestätigt.](https://journalducoin-com.exactdn.com/app/uploads/2026/09/anonymous-GTA-6-mise-ne-garde-virus-leak-crypto.png?strip=all&quality=90&webp=90&lazy=1) ![Die Website sieht aus wie eine Fan-Seite für GTA 6, einschließlich offizieller Grafiken und exakter Informationen über den Release. Zwischen zwei Gameplay-Kacheln wird angeboten, eine "geleakte" Kopie des Spiels für 50 Dollar oder für 1 SOL, etwa 102 Dollar, zu kaufen. Aber Nutzer, die ihre Brieftasche verbinden und die Transaktion bestätigen, riskieren, viel mehr zu verlieren: Der Code bereitet die Übertragung ihrer Vermögenswerte vor, anstatt den angegebenen Preis zu berechnen.

Dies ist die dritte Variante des GTA 6-Betrugs, die in diesem Jahr vom Antivirus-Herausgeber Malwarebytes entdeckt wurde. Die erste verkaufte "frühen Zugang" für mehrere Hundert Dollar in Kryptowährungen, die zweite tarnte einen Infostealer als spielbare Demo. Diese lädt einen Wallet-Drainer sofort beim Öffnen der Seite, mit anderen Worten, einen Code, der darauf ausgelegt ist, die Vermögenswerte einer Brieftasche abzuziehen, wenn der Besitzer die Transaktion oder die vorgeschlagene Genehmigung bestätigt.](https://public.chaincatcher.com/upload/news/202609/31cf8c99a7fc4f98a745a5ed13799d3a.png) Sogar Anonymous warnt seine Community vor Malware im Zusammenhang mit dem Release von GTA 6 -- Quelle: X-Account

L'écran de signature, dernière barrière avant la perte

Connecter son wallet ne donne rien à personne. La connexion expose une adresse publique, pas les fonds qui y sont déposés. Tout se joue à l'écran suivant, celui où le portefeuille réclame une signature.

Phantom simule chaque transaction avant validation et affiche en langage clair ce qui va se produire, avec une alerte lorsque l'opération paraît suspecte. MetaMask et Rabby proposent également des outils de simulation et des avertissements de sécurité. Aucun de ces garde-fous ne résiste pourtant à un clic réflexe sur << Confirmer >>.

Deux signaux suffisent à tout arrêter. Une transaction qui déplace la totalité ou la quasi-totalité du solde là où l'on attendait 1 SOL. Et toute demande d'approbation, d'autorisation ou d'accès aux tokens et aux NFT : une boutique qui vend un jeu vidéo n'a aucune raison de réclamer une permission durable sur une collection.

Pour ceux qui ont déjà connecté leur portefeuille, l'ordre des opérations compte. Il faut d'abord révoquer les autorisations accordées, via un outil multichaîne comme Revoke.cash, l'outil d'Etherscan pour Ethereum ou l'explorateur correspondant au réseau utilisé. Se déconnecter du site ensuite, sachant que cette action n'annule aucune permission déjà signée. Vérifier enfin le contenu du wallet, tokens et NFT, sur chacune des chaînes utilisées.

Si des fonds sont partis, ou si une seed phrase a été saisie quelque part, le reste doit rejoindre un portefeuille neuf. Le code analysé ne demande ni n'expose la phrase de récupération, mais toute saisie manuelle constitue une compromission distincte. Un transfert exécuté, lui, ne se rembobine pas.

Dernier réflexe, signaler l'adresse réceptrice à son fournisseur de wallet et à un service public de signalement, puis ignorer les messages providentiels des << récupérateurs de fonds >> qui se manifestent dans les heures suivantes. Promettre le rapatriement de cryptos volées contre commission, c'est souvent la seconde arnaque servie à la même victime.

GTA 6 sortira le 19 novembre sur PlayStation 5 et Xbox Series X|S, via les boutiques que les joueurs utilisent déjà, et Rockstar ne demande à personne de connecter un portefeuille crypto. Faute de version PC annoncée, toute page promettant un téléchargement PC après paiement se disqualifie avant même d'afficher son bouton de connexion. Soyez prudents, les escrocs vont sûrement continuer de surfer sur l'enthousiasme général à quelques mois de la sortie d'un jeu très attendu.



---Preis

--
--
--

Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.

Das könnte Ihnen auch gefallen

Neueste Coin-Listings auf WEEX

iconiconiconiconiconiconicon
Kundenservice:@weikecs
Geschäftliche Zusammenarbeit:@weikecs
Quant-Trading & MM:[email protected]
VIP-Programm:[email protected]