Eilmeldung: Datenpanne bei Marketing-Plattform von Shift Crypto

was bitte ist blockchain.com ?
ist das nun malware oder kommt das indirekt von shiftcrypto und ist als safe zu betrachten?

ich hab mich dort niemals subscribed und trotzdem etwas bekommen:
„… If you are receiving this email that means your email address was included, and you may have received a fraudulent email impersonating Blockchain.com and/or soliciting funds. …“

Hi,

das steht doch in Deinem eigenen Post!

Übersetzt mit deepl:
„… Wenn Sie diese E-Mail erhalten, bedeutet dies, dass Ihre E-Mail-Adresse enthalten war und Sie möglicherweise eine betrügerische E-Mail erhalten haben, die sich als Blockchain.com ausgibt und/oder um Geldmittel bittet. …“

Blockchain.com hat also nur noch einmal in ihrer E-Mail sichergestellt, dass die ursprüngliche Scam/Spam-Mail nicht von denen kam.

Cheers
TB

1 „Gefällt mir“

Diverse Standard-Felder einer Email können gefälscht werden und so wie die meisten Email-Clients die Email-Felder standardmäßig anzeigen, kann ein Laie nicht zuverlässig erkennen, ob eine Email echt oder gefälscht ist.
Man kann lernen, die vollständigen Email-Header zu analysieren, woraus erkennbar wird, von woher die Email ursprünglich tatsächlich gesendet wurde und ob das mit der Absendeadresse konform ist (-> es wurde der für die Email-Domäne der Absendeadresse berechtigte Mailserver genutzt; Spammer/Betrüger können das in der Regel ja nicht). Das ist nicht ganz einfach, aber auch keine „Raketenwissenschaft“.
Die kompletten Email-Felder sieht man, wenn man sich sozusagen den Quelltext der Email anzeigen lässt, oder wie auch immer das Email-Programm das nennt.

Wenn ich eine Email bekomme, deren Grund oder Herkunft ich mir nicht erklären kann, dann schaue ich anhand der vollständigen Email-Felder nach, was es damit auf sich hat. Schon geringe Zweifel an der Authentizität befördert so eine Email in den Papierkorb. Bekomme ich sowas von einer Quelle, mit der ich nie etwas zu tun hatte, wandert das meist sogar nur mit oberflächlicher Diagonalprüfung direkt in den Papierkorb, da ist mir die Zeit zu schade für.

blockchain(dot)com bietet verschiedene Services: Wallet, Exchange, Blockchain-Explorer, …
Die sind schon ziemlich lange im Markt, war früher glaube ich blockchain(dot)info, waren mehr oder weniger beliebt und werden von Abzockern gerne für Scams missbraucht. Warum die bei Betrügern relativ beliebt sind? Keine Ahnung, vielleicht laxe Sicherheit, zuviele leichtgläubige Kunden mit zuwenig Erfahrung oder wasweißich.
Ich hab’ bei denen kein Konto und werde ziemlich sicher auch nie eins haben wollen.

1 „Gefällt mir“

Danke für die Erklärungen!
Mich wundert ja v.a., warum ich überhaupt von blockchain.com etwas bekomme, auf eine meiner email-adressen, die ich nicht überall angebe, die ich aber bei shiftcrypto angegeben habe. Kann es damit zusammenhängen?
(Bei blockchain.com habe ich nur einmal deren explorer verwendet, aber mich sicher nie dort registriert.)

Bin auch vom Datenleck betroffen und habe seither schon zwei Mails von (angeblich) blockchain com erhalten. Die eine war schon brav im Spam-Ordner, und die andere wurde ungelesen in den Papierkorb befördert. Bin mir ziemlich sicher, dass das mit dem hier besprochenen Datenleck zusammenhängt.

Ich hätte ganz starke Zweifel, daß die Emails tatsächlich von blockchain(dot)com stammen, die ihr bekommen habt. Stellt euch auf mehr oder weniger gut gemachte Phishing-Emails ein. Ziel der Phisher wird sein, euch eue Mnemonic Seed Wörter oder Exchange-Account-Logins abzuluchsen oder Ransom-Malware oder Malware, die zur Verifizierung eurer Bitbox02 die Mnemonic Seed Wörter gaaanz dringend braucht. Ja, iss’ klar, ne!
Seid wachsam!

Was ist Phishing?

Ich gehe immer davon aus, dass dieses Thema jeder kennt

Die zweite Mail kam tatsächlich von blockchain[.]com. Das war ein einfacher Sicherheitshinweis der auf den Phish hingewiesen hat.

In der Mail geht es um den Leak bei „SendGrid“, das ist der Dienstleister von blockchain[.]com, dieser und der bei ActiveCampaign scheinen aber beide in irgendeiner Form mit „Twilio“ zusammenzuhängen.

Wer seine Phishing Fühler etwas austesten möchte, hier entlang:

2 „Gefällt mir“

Da hast du mich ja direkt geködert :rofl:

2 „Gefällt mir“