Sie dachten, sie sprechen mit Apple: 195.000 $ in Kryptowährungen in Singapur verschwunden

By: journalducoin.com|2026/08/25 04:00:00

Ein aufspringendes Fenster, ein Anruf, und das Wallet leert sich. Die Singapore Police Force hat eine öffentliche Warnung herausgegeben, die vor einem Betrug warnt, der die Identität von Apple missbraucht, um Kryptowährungen abzuzweigen. Mindestens fünf Opfer wurden registriert, über 195.000 Singapur-Dollar sind in Rauch aufgegangen (nahezu 130.000 Euro), und eine Vorgehensweise, die keine technischen Fähigkeiten erfordert: eine gut platzierte Benachrichtigung, eine beruhigende Stimme am Telefon, ein zur richtigen Zeit erbeuteter sechsstelliger Code.

Die Mitteilung der singapurischen Polizei nennt zwei von den Betrügern verwendete Domainnamen, << chat-apple.com >> und << case-apple.com >>, sowie eine wiederkehrende Vorwahl: << +1 >>, die aus Nordamerika stammt.

Wichtige Punkte {#h-wichtige-punkte}

  • Mindestens fünf Opfer in Singapur und über 195.000 Singapur-Dollar in Kryptowährungen durch einen Apple-Support-Betrug gestohlen
  • Das Szenario kombiniert gefälschte Sicherheitsbenachrichtigungen, Anrufe von einer << +1 >> Vorwahl und gefälschte Websites << chat-apple.com >> und << case-apple.com >>
  • Die kompromittierte Apple ID gewährt Zugang zum iCloud-Schlüsselbund und zu Notizen, wo viele unvorsichtigerweise ihre Seed-Phrase speichern
  • Passkeys, eine Whitelist von Abhebungsadressen und Offline-Speicherung der Schlüssel unterbrechen die Kette vor der Überweisung

Eine Benachrichtigung, ein Anruf und die Mechanik schließt sich {#h-eine-benachrichtigung-ein-anruf-und-die-mechanik-schliesst-sich}

Alles beginnt mit einer unerwarteten Warnung auf dem Apple-Gerät des Opfers: Unbefugte Zugriffsversuche hätten auf sein Konto abgezielt, das Passwort seiner Apple ID müsse umgehend geändert werden. Wenige Augenblicke später klingelt das Telefon. Am anderen Ende der Leitung bestätigt ein angeblicher Techniker des Apple Supports die schlechte Nachricht und übernimmt die Kontrolle über das Gespräch.

Das Opfer wird dann auf eine der gefälschten Support-Websites geleitet, wo es nach seinen Apple-Anmeldedaten, den Daten seines Krypto-Kontos und dann nach den berühmten OTPs (One-Time Passwords, diese Einmalcodes, die jede sensible Transaktion validieren sollen) gefragt wird. Mit diesem vollständigen Schlüsselbund loggen sich die Betrüger in die Handelskonten oder Wallets ein und transferieren die Gelder in wenigen Minuten. Die meisten Opfer haben erst verstanden, was passiert ist, als sie den Verlauf der ausgehenden Transaktionen entdeckt haben.

Das Detail der Vorwahl << +1 >> ist nicht zufällig. In Singapur werden alle eingehenden Anrufe aus dem Ausland durch ein << + >> vor der Nummer angezeigt, eine Maßnahme, die den Betreibern auferlegt wurde, um genau diese Art von Identitätsdiebstahl zu entschärfen. Ein Sicherheitsnetz, das wenig wiegt, wenn der Bildschirm gerade eine Sicherheitswarnung angezeigt hat und der Gesprächspartner die Sprache des technischen Supports spricht.

<< Apple wird Sie niemals auffordern, Ihr Apple ID-Passwort, Ihre Einmalcodes oder andere Anmeldeinformationen über unaufgeforderte Telefonanrufe, aufspringende Fenster oder Links zu kommunizieren. Geben Sie diese Informationen niemals an Dritte weiter. >>

Abteilung für öffentliche Angelegenheiten, Singapore Police Force -- Quelle

Die Apple ID, dieser Schlüssel, den die Betrüger anstreben {#h-die-apple-id-dieser-schluessel-den-die-betrueger-anstreben}

In diesem Fall wurde kein einziger Code der Blockchain manipuliert. Die Angreifer zielen auf die vorherige Ebene ab: das Benutzerkonto und seinen Besitzer. Eine kompromittierte Apple ID öffnet den Zugang zum iCloud-Schlüsselbund, zu synchronisierten Notizen und zur Fotobibliothek. Genau dort speichern viele Investoren aus Bequemlichkeit einen Screenshot ihrer Seed-Phrase oder eine Notiz mit ihren zwölf Wörtern. Sobald die Apple ID gefallen ist, folgt das Wallet ohne Widerstand.

Reste die OTP-Schicht, die letzte Sicherung vor der Abhebung. Sie gibt nicht einem Cyberangriff nach, sondern einem gut geführten Telefonat: Das Opfer diktiert selbst den Code, der die Überweisung autorisiert. Und im Gegensatz zu einem Betrug mit Kreditkarte gibt es kein Rückbuchungsverfahren, das den Fehler korrigieren könnte. Eine on-chain bestätigte Überweisung ist endgültig, was diese Konten zu einem weitaus rentableren Ziel macht als ein Girokonto.

Singapur ist nicht zum ersten Mal in Alarmbereitschaft. Der Stadtstaat hatte allein im Jahr 2024 über 51.000 Betrugsfälle registriert, bei denen etwa 1,1 Milliarden Singapur-Dollar gestohlen wurden, ein Rekord. Das Parlament reagierte mit dem Protection from Scams Act, der der Polizei erlaubt, die Bankgeschäfte einer als beeinträchtigt geltenden Person vorübergehend einzufrieren. Ein effektives Werkzeug gegen eine Banküberweisung, jedoch deutlich weniger wirksam gegen eine Krypto-Abhebung, die von einer Plattform am anderen Ende der Welt ausgeführt wird.

ADD, CHECK, TELL: Die Empfehlungen der Polizei

Die singapurische Polizei gibt ihre Empfehlungen in drei Schritten, zusammengefasst im Akronym ACT:

  • ADD: Installieren Sie die Regierungsanwendung ScamShield, um betrügerische Anrufe zu blockieren, aktivieren Sie die Zwei-Faktor-Authentifizierung für die Apple-ID und alle Krypto-Konten, setzen Sie Obergrenzen für Transaktionsbeträge, wenn die Option verfügbar ist.
  • CHECK: Überprüfen Sie die Legitimität jedes Anrufs, jedes Pop-ups oder Links über die offiziellen Kanäle von Apple und kontrollieren Sie die Aktivitäten Ihres Wallets über die Anwendung des Anbieters, niemals über einen erhaltenen Link.
  • TELL: Informieren Sie Ihren Krypto-Dienstleister, Ihre Angehörigen und die Polizei über die Nummer 1800-255-0000 oder das iWitness-Portal.

Einige zusätzliche Einstellungen schließen die Tür noch früher. Ersetzen Sie die OTP per SMS durch einen Zugangsschlüssel (passkey) oder einen physischen Sicherheitsschlüssel, um den Betrügern das Objekt ihres Anrufs zu entziehen, da es keinen Code mehr zu diktieren gibt. Aktivieren Sie die Whitelist für Abhebungsadressen auf Ihrer Börse, mit einer Karenzzeit von 24 bis 48 Stunden nach jeder Hinzufügung oder Verbindung von einem neuen Gerät, um Zeit zum Reagieren zu lassen. Und eine Seed-Phrase hat nichts in der Cloud zu suchen, in einer Notiz oder einem Foto: Ihr Platz ist ein Offline-Medium, idealerweise ein Hardware-Wallet.

Ein Anhaltspunkt reicht oft aus, um alles zu stoppen: Der Apple-Support ist nur auf apple.com und support.apple.com aktiv und ruft niemals zuerst an, um nach einer ID zu fragen. << chat-apple.com >> und << case-apple.com >> haben nie zur Firma aus Cupertino gehört. Im Zweifelsfall ist die ScamShield-Hotline 1799 rund um die Uhr erreichbar, und das Portal scamshield.gov.sg listet die im Umlauf befindlichen Varianten auf.

---Preis

--
--
--

Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.

Das könnte Ihnen auch gefallen

Neueste Coin-Listings auf WEEX

iconiconiconiconiconiconicon
Kundenservice:@weikecs
Geschäftliche Zusammenarbeit:@weikecs
Quant-Trading & MM:[email protected]
VIP-Programm:[email protected]