Lego Webseite gehackt – zeigte Werbung für Krypto-Betrug

Sicherheit (Pexels, allgemeine Nutzung)[English]Unbekannten ist es gelungen, die Webseite von Lego zu hacken. Die Webseite zeigte für einigen Zeit Werbung für Krypto-Anlagen, bei denen eine Betrugsmasche im Hintergrund steht. Inzwischen hat Lego die Webseite aber wieder restauriert und die Angreifer vom Zugriff ausgeschlossen.


Anzeige

Ich bin über nachfolgenden Tweet auf das Thema gestoßen, welches sich Freitag auf Samstag ereignete – hatte es aber hier bei Golem ebenfalls mitbekommen.

Lego Webseite gehackt

Der Hack erfolgte bereits am 4. Oktober 2024 (US-Zeit, in Europa war es bereits der 5. Oktober 2024), und wurde von der Lego-Community auf reddit.com bemerkt. Unbekannte warben auf der Lego-Webseite sehr überzeugend für eine Lego-Coin (siehe nachfolgenden Screenshot). Wer das Logo auf der Webseite anklickte landete auf einer Betrugsseite zur Anlage in diesem fiktiven Logo Coin Krypto-Geld.

Lego-Krypto-Scam-Anzeige


Anzeige

Natürlich gibt es dieses Krypto-Geld nicht. Auf reddit.com heißt es, dass die Lego-Webseite am 4. Oktober 2024 gegen 21 Uhr EDT (US-Ostküstenzeit) verändert wurde. Die Website Lego.com zeigt die obige Nachricht über eine neue Krypto-Münze, die angeblich von Lego aufgelegt werde. Links auf hätten eine Kryptowährungs-Website verwiesen.

Es wurde vom reddit.com Thread-Ersteller sofort klargestellt und gewarnt: Lego werde keine Kryptowährung herausgeben! Die Anzeige auf der Lego-Webseite sei ein Betrug und Nutzer sollen nicht darauf hereinfallen.

Der Poster warnte die Mitglieder des sub-reddit: "Im Moment würde ich mich von Lego.com fernhalten, bis wir eine Bestätigung von Lego erhalten, dass die Seite repariert ist." Die Community hat den Hack, sobald dieser bemerkt wurde, an Lego gemeldet. Auf reddit.com wurde registrierten Nutzern der leogo.com Webseite vorsorglich empfohlen, ihr Passwort zu ändern.

Lego hat dann die kompromittierte Webseite offline genommen und wieder restauriert. Engadget hatte in diesem Artikel über den Sachverhalt berichtet. Gegenüber diesem Medium gab Lego an, dass keine Benutzerkonten kompromittiert wurden. Man habe die Webseite lego.com wieder in den Originalzustand zurück versetzt und die Ursache für den Hack identifiziert. Man habe Maßnahmen ergriffen, damit dies nicht erneut passiert. Hier noch die Stellungnahme von Lego gegenüber Engadget:

Am 5. Oktober 2024 (4. Oktober abends in den USA) erschien kurzzeitig ein nicht autorisiertes Banner auf LEGO.com. Es wurde schnell entfernt, und das Problem wurde behoben. Es wurden keine Benutzerkonten kompromittiert, und die Kunden können weiterhin wie gewohnt einkaufen. Die Ursache wurde identifiziert und wir haben Maßnahmen ergriffen, um zu verhindern, dass so etwas noch einmal passiert.


Anzeige

Dieser Beitrag wurde unter Sicherheit abgelegt und mit verschlagwortet. Setze ein Lesezeichen auf den Permalink.

2 Antworten zu Lego Webseite gehackt – zeigte Werbung für Krypto-Betrug

  1. michael sagt:

    Bez. den utopischen Lego-Preisen muß man den Betrug eher woanders suchen.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros). Kommentare abseits des Themas bitte unter Diskussion.

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.