🚨 KRITISCHER PHISHING-ALARM FÜR
$TRX NUTZER
SlowMist berichtet, dass eine gefälschte TronLink Chrome-Erweiterung eine entfernte Phishing-Seite über ein iframe lädt und dabei Seed-Phrasen und private Schlüssel in Echtzeit erfasst. Die Malware enthält Anti-Analyse-Mechanismen, um der Entdeckung zu entkommen, was bei Retail-Investoren Besorgnis auslöst.
SlowMist hat eine dringende Warnung über eine bösartige Chrome-Erweiterung herausgegeben, die sich als TronLink ausgibt. Die Erweiterung verwendet Unicode bidirektionale Steuerzeichen und kyrillische ähnlich aussehende Zeichen, um das offizielle Branding nachzuahmen, und lädt dann ein entferntes iframe, um Mnemonics, private Schlüssel und Passwörter zu ernten, die über einen Telegram-Bot exfiltriert werden. Sie verwendet auch Anti-Analyse-Funktionen wie das Blockieren von Rechtsklicks und regionenbasierte Weiterleitungen. Nutzern wird geraten, die verdächtige Erweiterung zu deinstallieren, abnormalen Datenverkehr zu überwachen und Vermögenswerte auf eine neue Wallet zu transferieren, falls irgendwelche Anmeldeinformationen eingegeben wurden.
Keine Finanzberatung. Manage dein Risiko.
#CryptoSecurity #TRX #Phishing #DeFi #WalletSafety 🔒