
Der Analyst der russischen IT-Sicherheitsfirma Shard veröffentlichte am 26. Mai einen Bericht und bestätigte, dass die Krypto-Phishing-Angriffe in Russland im Jahr 2025 einen Schaden von 234 Millionen Rubel verursacht haben, was 62% der gesamten Verluste an Krypto-Assets im Laufe des Jahres entspricht. Shard wies darauf hin, dass Phishing so verbreitet ist, weil Angreifer keine Schwachstellen in der Infrastruktur der Dienste suchen müssen: Es reicht aus, Wallet-Besitzer zu täuschen und sie dazu zu bringen, den Angreifern freiwillig Zugriff auf ihre Assets zu gewähren.
2025 年各類加密詐騙的確認損失金額
根據 Shard 報告,俄羅斯 2025 年加密相關詐騙已知損失按類別分列如下:加密釣魚攻擊損失最高,達 2.34 億盧布,佔全部已知損失的 62%;投資詐騙與電話詐騙合計損失 8,130 萬盧布;非法投資服務造成 4,920 萬盧布損失;社交工程詐騙損失約 1,400 萬盧布。此外,Shard 確認另有虛假雇主詐騙、愛情騙局及使用虛假身份的詐騙案件,損失金額未單獨列出。俄羅斯內政部北奧塞梯分部另行報告,莫茲多克市一名居民在嘗試投資加密貨幣時損失 210 萬盧布。
Shard 確認的主要攻擊工具與手法
Shard 報告確認,假加密貨幣交易所網站、假錢包應用程式和惡意智慧合約是 2025 年俄羅斯加密釣魚攻擊最常見的三類工具。攻擊者一旦取得受害者憑證或私鑰,即將資金轉移至其控制的地址。虛假投資項目、快速致富承諾及條款設置故意不利的交易所,則是投資詐騙類別中最常見的手段。
偽裝反洗錢檢查的新興攻擊模式
Shard 在報告中另確認一類新興手法:詐騙者偽裝成反洗錢(AML)驗證流程,要求用戶驗證資金來源或「評估加密貨幣純度」,完成虛假驗證步驟後,再要求用戶將錢包連接至智慧合約,從而取得資產控制權。Shard 確認,此類手段利用用戶對合規驗證程序的信任,將惡意操作偽裝成標準安全措施。
常見問題
Deckt der Shard-Bericht über 378,5 Millionen Rubel alle Krypto-Verluste Russlands im Jahr 2025 ab?
Laut den Aussagen der Shard-Analysten umfassen die Berichtsdaten nur die bekannten Fälle, die ihnen vorliegen; die tatsächlichen Verluste liegen über 378,5 Millionen Rubel. Shard hat keine geschätzte Zahl für die tatsächlichen Gesamtschäden veröffentlicht.
為何加密釣魚攻擊在俄羅斯佔據了損失總額的 62%?
Shard 代表在報告中說明,釣魚攻擊的執行不需要服務基礎設施漏洞利用技術,僅需誘騙用戶主動操作即可,攻擊門檻低。Shard 安全專家同時指出,俄羅斯民眾對基本安全措施認識不足是加速釣魚攻擊蔓延的結構性原因。
Wie lassen sich Betrügereien erkennen und verhindern, die sich als AML-Prüfungen ausgeben?
Laut dem Shard-Bericht sind Erkennungszeichen dieser Betrügereien: Unter dem Vorwand, „die Herkunft der Gelder zu verifizieren“ oder „die Reinheit von Krypto-Assets zu bewerten“, wird schließlich verlangt, dass der Nutzer seine Wallet mit einem Smart Contract verbindet. Legitime Aufsichtsbehörden und Börsen führen AML-Verifikationen nicht, indem sie eine Verbindung zu Smart Contracts anfordern.