So einfach wäre das meiner Einschätzung nach nicht. :D
Selbst wenn auf einer Website im Handy irgendein schädlicher Code laufen würde, sollte es eigentlich keinen direkten Kanal zur BitBox bzw. über die BitBox-App zur BitBox geben, über den einfach Daten ausgelesen werden könnten.
Damit so etwas funktionieren würde, müsste es vermutlich schon eine ernsthafte Sicherheitslücke oder sogar einen Zero-Day in Chrome, dem Betriebssystem, der BitBox-App oder der Kommunikation mit der BitBox geben.
Und ganz ehrlich: Der Code bzw. die Website wirkt so simpel, dass ich es für äußerst unwahrscheinlich halte, dass dort irgendein technisch aufwendiger Exploit dieser Art eingebaut ist.
Nein, das wäre kein Problem. Die Bitbox ist genau gegen solche Fälle konzipiert und geht immer davon aus, dass irgendwelche Viren oder tracker auf dem Rechner liegen. Du musst dir da keine Sorgen machen.
Sehr wichtig ist es deine 12 Wörter niemals irgendwo einzutippen!
Okay. Ja das ist sowas von klar das man die niemals raus gibt oder irgendwas damit tut.
Meine Angst und bedenken liegt im verborgenen Code Fremder (bspw. dieser Seite etc.) welche ich als nicht IT Affiner natürlich nur Schwer kontrollieren kann
Aber Danke Ihr fleißigen Schreiber jetzt fühlt es sich nach mehr Sicherheit an das hier nichts schief lief.
Spannend wird wo die Daten geleaked wurden. Und ganz ehrlich das kommt hoffentlich raus. Spannend ist das ich nur zwei Börsen verwendet habe die hier noch nicht genannt wurden, vielleicht whrde dort was geleaked.
Ich habe bei der Bitbox-Bestellung und beim Heltpesk-Kontakt vor der Bestellung unterschiedliche E-Mail-Adressen verwendet. Die Spam-Email habe ich auf die Adresse von Helpdesk bekommen. Somit ist es naheliegend, dass die personenbezogenen Daten von der Bestellung nicht kompromtiert wurden.
Das wunder mich irgendwie auch. Kann mir immer gar nicht vorstellen dass das passiert. Hier in der Bubble ist das ein großes Thema. Aber ansonsten habe ich Gefühl es ist so was unbedeutendes auf der Welt.
Soeben von Bitbox-Support bekommen. Hatte gestern eine Anfrage gestellt.
Guten Tag,
vielen Dank für Ihre Nachricht. Bei der von Ihnen beschriebenen E-Mail handelt es sich um eine Phishing-Mail. Sie wurde nicht von BitBox versendet. Bitte klicken Sie nicht auf Links, öffnen Sie keine Anhänge und befolgen Sie keine Anweisungen aus dieser Nachricht.
Die unautorisierte E-Mail wurde über unseren externen Newsletter-Anbieter Brevo an Kontakte verschickt, die BitBox-Newsletter und Tutorial-Kommunikation abonniert hatten. Bei Brevo waren nach aktuellem Kenntnisstand nur E-Mail-Adressen und ausgewählte Sprachen gespeichert – keine Namen, Aliase, Postadressen oder anderen persönlichen Daten. Wir haben bisher keine Hinweise darauf, dass die Kontaktliste heruntergeladen wurde. Vorsichtshalber behandeln wir sie jedoch als möglicherweise eingesehen, bis die detaillierten Protokolle von Brevo geprüft wurden.
Wenn Sie die E-Mail lediglich erhalten haben, ist nach aktuellem Kenntnisstand keine Aktion an Ihrer Wallet erforderlich. Sie müssen Ihre BitBox nicht zurücksetzen und keine Gelder verschieben. Sie können die Nachricht löschen oder als Phishing melden.
Wir haben bisher keine Hinweise darauf, dass BitBox-Infrastruktur oder Hardware-Wallets durch diesen Vorfall kompromittiert wurden. Aktuell gibt es auch keine Hinweise oder Meldungen, dass Nutzer dadurch Gelder verloren oder Wiederherstellungswörter preisgegeben haben. Ähnliche Phishing-Aktivitäten wurden ungefähr zur selben Zeit auch im Zusammenhang mit Trezor und CoinTracking gemeldet. Das passt zur derzeitigen Einschätzung eines Vorfalls beim externen Anbieter, beweist aber nicht dieselbe technische Ursache.
Wichtig:
Wiederherstellungswörter niemals irgendwo außer direkt auf der BitBox eingeben.
Jede Person, Website, App oder Nachricht, die danach fragt, ist ein Betrugsversuch.
Die BitBox niemals mit einer unbekannten oder nicht vertrauenswürdigen Website oder App verbinden und entsperren.
Firmware-Updates kommen ausschließlich über die BitBoxApp, nicht über unerwartete E-Mails, Anhänge oder QR-Codes.
Weitere Updates teilen wir zuerst über unsere offiziellen Social-Media-Kanäle. Ein ausführlicheres Update veröffentlichen wir zu einem späteren Zeitpunkt auch im BitBox Blog.