Uniswap-Phishing, Domains

Uniswap-Phishing: Neue Domains täuschen Mobile-Nutzer

Veröffentlicht am: 29.08.2026 um 20:44 Uhr | Redaktion boerse-global.de

Neue Phishing-Seiten imitieren Uniswap und bleiben teils unerkannt. Eine weitere Domain gilt als kritisch und wird bereits blockiert.

Uniswap-Nutzer im Visier neuer Phishing-Domains für Smartphones
Ein Smartphone auf einem dunklen Schreibtisch als Symbol für mobile Cybersicherheit. Illustration mit AI erstellt übermittelt durch boerse-global.de

Aktuelle Sicherheitsanalysen haben eine Reihe neuer betrügerischer Internetadressen identifiziert, die gezielt darauf ausgerichtet sind, Nutzer der dezentralen Handelsplattform Uniswap zu täuschen.

Die identifizierten Domains imitieren das offizielle Erscheinungsbild der Marke (Brand-Impersonation) und zielen laut Expertenberichten insbesondere auf Anwender ab, die mobile Endgeräte für ihre Krypto-Transaktionen nutzen. Da einige dieser Adressen erst vor sehr kurzer Zeit registriert wurden, werden sie von vielen herkömmlichen Sicherheitsfiltern noch nicht zuverlässig erkannt.

Identifizierung neuer Phishing-Infrastrukturen

In Analysen vom 29. August 2026 wurden die Domains „app-uniswap-org-swap.v4daps.com“ und „app-uniswap-org-swap.dopeminers.com“ als aktive Phishing-Quellen eingestuft. Beide Webseiten weisen ein Alter von weniger als einem Tag auf und erhielten im Sicherheitsindex von PhishDestroy eine Bewertung von 45/100 Punkten.

Ein besonderes Risiko besteht darin, dass zum Zeitpunkt der Analyse bei VirusTotal 0/91 Detektionen vorlagen, was bedeutet, dass keiner der angeschlossenen Virenscanner die Seiten als bösartig markiert hatte. Auch Google Safe Browsing führte die Domains zu diesem Zeitpunkt noch ohne Warnhinweis.

Anzeige

Wer sich mit dem Thema Krypto-Transaktionen auf dem Smartphone befasst, sollte die grundlegenden Sicherheitsvorkehrungen für sein Gerät kennen. Dieser kostenlose PDF-Ratgeber zeigt Ihnen 5 einfache Maßnahmen, um Ihr Android-Smartphone effektiv vor Hackern und Datenmissbrauch zu schützen. 5 Schutzmaßnahmen für Ihr Smartphone jetzt kostenlos entdecken

Die technische Infrastruktur hinter diesen Adressen weist Gemeinsamkeiten auf. Als Registrar für beide Domains fungiert das Unternehmen NiceNIC. Während die Domain „app-uniswap-org-swap.v4daps.com“ über die IP-Adresse 188.114.97.3 im Cloudflare-Netzwerk betrieben wird, nutzt „app-uniswap-org-swap.dopeminers.com“ die IP-Adresse 188.114.96.3.

Erhöhtes Risiko bei der Domain theunls-ap.at

Bereits am 28. August 2026 wurde eine weitere gefährliche Domain identifiziert, die eine deutlich höhere Bedrohungsstufe aufweist. Die Adresse „theunls-ap.at“ wurde mit einem Score von 78/100 als kritisch eingestuft.

Im Gegensatz zu den neueren Registrierungen schlugen hier bereits erste Sicherheitsmechanismen an: VirusTotal meldete 4/91 Detektionen, wobei die Anbieter alphaMountain.ai, Forcepoint ThreatSeeker, Fortinet und Gridinsoft die Seite als Bedrohung erkannten.

Diese Domain wird bereits auf mehreren schwarzen Listen geführt, darunter Spamhaus DBL_PHISH sowie die Blocklisten von MetaMask und SEAL. Registriert wurde diese Adresse über Key-Systems, wobei sie dieselbe IP-Adresse (188.114.96.3) verwendet wie eine der am Folgetag entdeckten Phishing-Seiten. Dies deutet auf eine zusammenhängende Kampagne oder eine geteilte Infrastruktur der Akteure hin.

Anzeige

Der Schutz vor unbefugten Zugriffen auf Apps und Online-Dienste wird immer wichtiger, da Kriminelle immer raffiniertere Methoden zur Ausspähung entwickeln. Erfahren Sie in diesem kostenlosen Sicherheitspaket, wie Sie WhatsApp, PayPal und Ihre Banking-Apps mit einfachen Schritten absichern. Gratis-Ratgeber: Android-Smartphone vor Hacker-Angriffen schützen

Gefahren für Nutzer mobiler Endgeräte

Die Expertenberichte betonen, dass die Gestaltung der Phishing-Seiten explizit auf die Anzeige auf Smartphones und Tablets optimiert wurde. Bei der sogenannten Brand-Impersonation versuchen Angreifer, das Vertrauen der Nutzer in bekannte Marken wie Uniswap auszunutzen, um diese zur Eingabe von sensiblen Zugangsdaten oder zur Autorisierung schädlicher Smart-Contract-Interaktionen zu bewegen.

Sicherheitsanalysten raten grundsätzlich dazu, die Adresszeile des Browsers vor jeder Transaktion genauestens zu prüfen und keine Links aus ungesicherten Quellen wie sozialen Medien oder Kurznachrichtendiensten zu verwenden.

Da neue Phishing-Domains oft nur eine Lebensdauer von wenigen Tagen haben, bevor sie von Filtern erfasst werden, stellt die Phase unmittelbar nach der Registrierung die größte Gefahr für Anleger dar. Die geringe Detektionsrate bei den am 29. August entdeckten Seiten unterstreicht die Notwendigkeit erhöhter Wachsamkeit bei der Interaktion mit dezentralen Finanzprotokollen.

Disclaimer...

de | wissenschaft | 70021690 |