Bitbox critical - update news?

So einfach wäre das meiner Einschätzung nach nicht. :D

Selbst wenn auf einer Website im Handy irgendein schädlicher Code laufen würde, sollte es eigentlich keinen direkten Kanal zur BitBox bzw. über die BitBox-App zur BitBox geben, über den einfach Daten ausgelesen werden könnten.

Damit so etwas funktionieren würde, müsste es vermutlich schon eine ernsthafte Sicherheitslücke oder sogar einen Zero-Day in Chrome, dem Betriebssystem, der BitBox-App oder der Kommunikation mit der BitBox geben.

Und ganz ehrlich: Der Code bzw. die Website wirkt so simpel, dass ich es für äußerst unwahrscheinlich halte, dass dort irgendein technisch aufwendiger Exploit dieser Art eingebaut ist.

Nein, das wäre kein Problem. Die Bitbox ist genau gegen solche Fälle konzipiert und geht immer davon aus, dass irgendwelche Viren oder tracker auf dem Rechner liegen. Du musst dir da keine Sorgen machen.

Sehr wichtig ist es deine 12 Wörter niemals irgendwo einzutippen!

Okay. Ja das ist sowas von klar das man die niemals raus gibt oder irgendwas damit tut. :grin::+1:

Meine Angst und bedenken liegt im verborgenen Code Fremder (bspw. dieser Seite etc.) welche ich als nicht IT Affiner natürlich nur Schwer kontrollieren kann :+1::blush:

Aber Danke Ihr fleißigen Schreiber jetzt fühlt es sich nach mehr Sicherheit an das hier nichts schief lief.

Spannend wird wo die Daten geleaked wurden. Und ganz ehrlich das kommt hoffentlich raus. Spannend ist das ich nur zwei Börsen verwendet habe die hier noch nicht genannt wurden, vielleicht whrde dort was geleaked.

Hab mir sofort gedacht dass es FAKE ist!

Hab gleich zwei hintereinander bekommen

Vorallem weil man „auf den Link klicken“ sollte was ich nie machen würde.

Ich habe die auf meine Email Adresse bekommen die ich beim Kauf der BitBox angegeben habe.

Ich weiß es auch warum bei solchen Mails oder ähnliches ich immer im Forum schaue. Das Forum ist nämlich goldwert​:smiling_face_with_three_hearts:

Ich weiß schon, warum ich bei solch echt aussehenden Mails immer erst hier ins Forum schaue.

Danke :folded_hands:

Ich halte das ganz einfach, niemals auf Links in Mails klicken. Sondern in der entsprechenden app, oder der Website schauen.

Gestern Abend eine Mail bekommen.
Dachte mir schon das da was nicht stimmt.

Später von BitBox eine Mail bekommen.
Diese habe ich auch gelöscht.

Und später, habe ich jetzt erst gesehen, noch mal die selbe Fake-Mail.

Es bleibt also nicht bei einem Versuch.

Ich habe bei der Bitbox-Bestellung und beim Heltpesk-Kontakt vor der Bestellung unterschiedliche E-Mail-Adressen verwendet. Die Spam-Email habe ich auf die Adresse von Helpdesk bekommen. Somit ist es naheliegend, dass die personenbezogenen Daten von der Bestellung nicht kompromtiert wurden.

Naja,
für mich ist BitBox trotzdem raus.

Schon irgendwie heftig wie stark die Angriffe auf Unternehmen im Bitcoin Space zunehmen.

Stay strong & HODL on :flexed_biceps:

Das wunder mich irgendwie auch. Kann mir immer gar nicht vorstellen dass das passiert. Hier in der Bubble ist das ein großes Thema. Aber ansonsten habe ich Gefühl es ist so was unbedeutendes auf der Welt.

War es nicht so, daß personenbezogene Daten von der Bestellung nach einer gewissen Zeit gelöscht werden? Oder verwechsle ich da etwas?

Danke an alle, die zur Aufklärung beitragen!

Hab (noch) keine Phishing Mail. Bestellung ist aber auch schon paar Jahre her..

Ich hoffe so. Hab gehört, dass beim Trezor der Fall ist, aber bei Bitbox weiß ich nicht

Betrifft scheinbar nur Newsletter Abonementen bzw. deren Adressen.

Da gehen Dir bestimmt bald die Hersteller aus…

Soeben von Bitbox-Support bekommen. Hatte gestern eine Anfrage gestellt.


Guten Tag,

vielen Dank für Ihre Nachricht. Bei der von Ihnen beschriebenen E-Mail handelt es sich um eine Phishing-Mail. Sie wurde nicht von BitBox versendet. Bitte klicken Sie nicht auf Links, öffnen Sie keine Anhänge und befolgen Sie keine Anweisungen aus dieser Nachricht.

Die unautorisierte E-Mail wurde über unseren externen Newsletter-Anbieter Brevo an Kontakte verschickt, die BitBox-Newsletter und Tutorial-Kommunikation abonniert hatten. Bei Brevo waren nach aktuellem Kenntnisstand nur E-Mail-Adressen und ausgewählte Sprachen gespeichert – keine Namen, Aliase, Postadressen oder anderen persönlichen Daten. Wir haben bisher keine Hinweise darauf, dass die Kontaktliste heruntergeladen wurde. Vorsichtshalber behandeln wir sie jedoch als möglicherweise eingesehen, bis die detaillierten Protokolle von Brevo geprüft wurden.

Wenn Sie die E-Mail lediglich erhalten haben, ist nach aktuellem Kenntnisstand keine Aktion an Ihrer Wallet erforderlich. Sie müssen Ihre BitBox nicht zurücksetzen und keine Gelder verschieben. Sie können die Nachricht löschen oder als Phishing melden.

Wir haben bisher keine Hinweise darauf, dass BitBox-Infrastruktur oder Hardware-Wallets durch diesen Vorfall kompromittiert wurden. Aktuell gibt es auch keine Hinweise oder Meldungen, dass Nutzer dadurch Gelder verloren oder Wiederherstellungswörter preisgegeben haben. Ähnliche Phishing-Aktivitäten wurden ungefähr zur selben Zeit auch im Zusammenhang mit Trezor und CoinTracking gemeldet. Das passt zur derzeitigen Einschätzung eines Vorfalls beim externen Anbieter, beweist aber nicht dieselbe technische Ursache.

Wichtig:

  • Wiederherstellungswörter niemals irgendwo außer direkt auf der BitBox eingeben.
  • Jede Person, Website, App oder Nachricht, die danach fragt, ist ein Betrugsversuch.
  • Die BitBox niemals mit einer unbekannten oder nicht vertrauenswürdigen Website oder App verbinden und entsperren.
  • Firmware-Updates kommen ausschließlich über die BitBoxApp, nicht über unerwartete E-Mails, Anhänge oder QR-Codes.

Weitere Updates teilen wir zuerst über unsere offiziellen Social-Media-Kanäle. Ein ausführlicheres Update veröffentlichen wir zu einem späteren Zeitpunkt auch im BitBox Blog.

Weitere Informationen finden Sie hier:

Phishing-Betrug erkennen und Ihre Wallet schützen

Freundliche Grüße
Dein BitBox Team

Shift Crypto AG | Zurich, Switzerland | bitbox.swiss | get the BitBox news

Wichtig scheint mir zu erwähnen dass es einzig die E-Mail Adressen sind. (aktueller Wissenstand)

Back to the Roots.
Gold und Silber.