Uniswap-Phishing, Domains

Uniswap-Phishing: Neue Domains tÀuschen Mobile-Nutzer

Veröffentlicht am: 29.08.2026 um 20:44 Uhr | Redaktion boerse-global.de

Neue Phishing-Seiten imitieren Uniswap und bleiben teils unerkannt. Eine weitere Domain gilt als kritisch und wird bereits blockiert.

Uniswap-Nutzer im Visier neuer Phishing-Domains fĂŒr Smartphones
Ein Smartphone auf einem dunklen Schreibtisch als Symbol fĂŒr mobile Cybersicherheit. Illustration mit AI erstellt ĂŒbermittelt durch boerse-global.de

Aktuelle Sicherheitsanalysen haben eine Reihe neuer betrĂŒgerischer Internetadressen identifiziert, die gezielt darauf ausgerichtet sind, Nutzer der dezentralen Handelsplattform Uniswap zu tĂ€uschen.

Die identifizierten Domains imitieren das offizielle Erscheinungsbild der Marke (Brand-Impersonation) und zielen laut Expertenberichten insbesondere auf Anwender ab, die mobile EndgerĂ€te fĂŒr ihre Krypto-Transaktionen nutzen. Da einige dieser Adressen erst vor sehr kurzer Zeit registriert wurden, werden sie von vielen herkömmlichen Sicherheitsfiltern noch nicht zuverlĂ€ssig erkannt.

Identifizierung neuer Phishing-Infrastrukturen

In Analysen vom 29. August 2026 wurden die Domains „app-uniswap-org-swap.v4daps.com“ und „app-uniswap-org-swap.dopeminers.com“ als aktive Phishing-Quellen eingestuft. Beide Webseiten weisen ein Alter von weniger als einem Tag auf und erhielten im Sicherheitsindex von PhishDestroy eine Bewertung von 45/100 Punkten.

Ein besonderes Risiko besteht darin, dass zum Zeitpunkt der Analyse bei VirusTotal 0/91 Detektionen vorlagen, was bedeutet, dass keiner der angeschlossenen Virenscanner die Seiten als bösartig markiert hatte. Auch Google Safe Browsing fĂŒhrte die Domains zu diesem Zeitpunkt noch ohne Warnhinweis.

Anzeige

Wer sich mit dem Thema Krypto-Transaktionen auf dem Smartphone befasst, sollte die grundlegenden Sicherheitsvorkehrungen fĂŒr sein GerĂ€t kennen. Dieser kostenlose PDF-Ratgeber zeigt Ihnen 5 einfache Maßnahmen, um Ihr Android-Smartphone effektiv vor Hackern und Datenmissbrauch zu schĂŒtzen. 5 Schutzmaßnahmen fĂŒr Ihr Smartphone jetzt kostenlos entdecken

Die technische Infrastruktur hinter diesen Adressen weist Gemeinsamkeiten auf. Als Registrar fĂŒr beide Domains fungiert das Unternehmen NiceNIC. WĂ€hrend die Domain „app-uniswap-org-swap.v4daps.com“ ĂŒber die IP-Adresse 188.114.97.3 im Cloudflare-Netzwerk betrieben wird, nutzt „app-uniswap-org-swap.dopeminers.com“ die IP-Adresse 188.114.96.3.

Erhöhtes Risiko bei der Domain theunls-ap.at

Bereits am 28. August 2026 wurde eine weitere gefĂ€hrliche Domain identifiziert, die eine deutlich höhere Bedrohungsstufe aufweist. Die Adresse „theunls-ap.at“ wurde mit einem Score von 78/100 als kritisch eingestuft.

Im Gegensatz zu den neueren Registrierungen schlugen hier bereits erste Sicherheitsmechanismen an: VirusTotal meldete 4/91 Detektionen, wobei die Anbieter alphaMountain.ai, Forcepoint ThreatSeeker, Fortinet und Gridinsoft die Seite als Bedrohung erkannten.

Diese Domain wird bereits auf mehreren schwarzen Listen gefĂŒhrt, darunter Spamhaus DBL_PHISH sowie die Blocklisten von MetaMask und SEAL. Registriert wurde diese Adresse ĂŒber Key-Systems, wobei sie dieselbe IP-Adresse (188.114.96.3) verwendet wie eine der am Folgetag entdeckten Phishing-Seiten. Dies deutet auf eine zusammenhĂ€ngende Kampagne oder eine geteilte Infrastruktur der Akteure hin.

Anzeige

Der Schutz vor unbefugten Zugriffen auf Apps und Online-Dienste wird immer wichtiger, da Kriminelle immer raffiniertere Methoden zur AusspĂ€hung entwickeln. Erfahren Sie in diesem kostenlosen Sicherheitspaket, wie Sie WhatsApp, PayPal und Ihre Banking-Apps mit einfachen Schritten absichern. Gratis-Ratgeber: Android-Smartphone vor Hacker-Angriffen schĂŒtzen

Gefahren fĂŒr Nutzer mobiler EndgerĂ€te

Die Expertenberichte betonen, dass die Gestaltung der Phishing-Seiten explizit auf die Anzeige auf Smartphones und Tablets optimiert wurde. Bei der sogenannten Brand-Impersonation versuchen Angreifer, das Vertrauen der Nutzer in bekannte Marken wie Uniswap auszunutzen, um diese zur Eingabe von sensiblen Zugangsdaten oder zur Autorisierung schÀdlicher Smart-Contract-Interaktionen zu bewegen.

Sicherheitsanalysten raten grundsĂ€tzlich dazu, die Adresszeile des Browsers vor jeder Transaktion genauestens zu prĂŒfen und keine Links aus ungesicherten Quellen wie sozialen Medien oder Kurznachrichtendiensten zu verwenden.

Da neue Phishing-Domains oft nur eine Lebensdauer von wenigen Tagen haben, bevor sie von Filtern erfasst werden, stellt die Phase unmittelbar nach der Registrierung die grĂ¶ĂŸte Gefahr fĂŒr Anleger dar. Die geringe Detektionsrate bei den am 29. August entdeckten Seiten unterstreicht die Notwendigkeit erhöhter Wachsamkeit bei der Interaktion mit dezentralen Finanzprotokollen.

Disclaimer...

de | wissenschaft | 70021690 |