Phishing und Wallet Drainer: So erkennst du Krypto-Betrug früh

Auf dieser Seite
Die meisten Krypto-Verluste durch Betrug haben nichts mit raffiniertem Hacking zu tun. Sie entstehen, weil jemand dazu gebracht wird, etwas zu signieren oder ein Geheimnis auf der falschen Seite einzugeben. Wer die gängigen Tricks kennt und vor jedem Klick kurz innehält, verhindert die meisten davon.
Gefälschte Websites und falsche Airdrops
Phishing bedeutet, dass dich jemand dazu bringt, Zugang herauszugeben, indem er sich als vertrauenswürdige Stelle ausgibt. Im Krypto-Bereich ist die klassische Variante eine Kopie einer echten Börsen- oder Wallet-Website unter einer leicht abweichenden Adresse: ein zusätzlicher Buchstabe, ein vertauschtes Zeichen oder eine andere Endung. Solche Kopien tauchen oft als gesponserte Suchergebnisse oder als Links in Antworten in sozialen Medien auf.
Falsche Airdrops sind ein naher Verwandter. Ein Airdrop ist eine kostenlose Token-Verteilung, die manche Projekte durchführen. Betrüger kündigen gefälschte Airdrops an oder schicken wertlose Token an deine Wallet, deren Bezeichnung einen Website-Namen enthält, in der Hoffnung, dass du die Seite besuchst, um eine Belohnung abzuholen. Der Abholen-Button ist die Falle.
Wie Wallet Drainer funktionieren
Ein Wallet Drainer ist eine bösartige Website oder ein Skript, das deine Wallet leert, sobald du etwas genehmigst. Deine Seed-Phrase braucht er selten. Stattdessen fordert er dich auf, eine Transaktion oder Nachricht zu signieren, die die Kontrolle über deine Token abgibt.
- Token-Freigaben: Auf Ethereum und ähnlichen Netzwerken bitten Apps um die Erlaubnis, einen Token in deinem Namen auszugeben. Eine bösartige Seite verlangt eine unbegrenzte Erlaubnis und zieht dann diesen gesamten Token aus deiner Wallet ab.
- Signaturanfragen: Manche signierten Nachrichten, etwa Permit-Signaturen, können Ausgaberechte ohne separate Freigabe-Transaktion erteilen. Sie können wie eine harmlose Login-Anfrage aussehen.
- Direkte Überweisungen: eine Abfrage, die deine Vermögenswerte einfach wegschickt, getarnt als Mint, als Abholung oder als Verifizierungsschritt.
Sobald die Freigabe oder Signatur erteilt ist, kann der Angreifer das Guthaben innerhalb von Minuten bewegen, und Blockchain-Transaktionen lassen sich nicht rückgängig machen.
Address Poisoning und falscher Support
Address Poisoning nutzt die Gewohnheit aus, Adressen aus dem Transaktionsverlauf zu kopieren. Der Angreifer erzeugt eine Adresse, deren erste und letzte Zeichen mit einer Adresse übereinstimmen, die du oft nutzt, und schickt dann von ihr eine winzige Überweisung oder eine ohne Wert, damit sie in deinem Verlauf erscheint. Kopierst du später die Doppelgänger-Adresse statt der echten, landet dein Geld beim Betrüger. Prüfe die vollständige Adresse oder nutze ein gespeichertes Adressbuch.
Falscher Support ist ein weiterer häufiger Weg. Betrüger beobachten öffentliche Foren und soziale Medien nach Menschen, die um Hilfe bitten, und antworten dann oder schreiben privat, wobei sie sich als Mitarbeiter ausgeben. Echte Support-Teams kontaktieren dich nicht von sich aus per Direktnachricht und fragen nie nach deiner Seed-Phrase, deinen Passwörtern oder nach Bildschirmfreigabe.
URLs und Transaktionsabfragen prüfen
- Setze Lesezeichen für die offiziellen Seiten, die du nutzt, und öffne sie nur über diese Lesezeichen, nicht über Anzeigen, Suchergebnisse oder Nachrichten.
- Lies den vollständigen Domainnamen, bevor du eine Wallet verbindest, und prüfe die Schreibweise Buchstabe für Buchstabe.
- Lies jede Wallet-Abfrage. Frag dich, was du genehmigst, welchen Token, wie viel und an welche Adresse oder welchen Contract.
- Sei misstrauisch bei unbegrenzten Freigaben. Viele Wallets lassen dich den Betrag auf genau das reduzieren, was du brauchst.
- Betrachte Zeitdruck als Warnsignal. Countdowns, Last-Chance-Aktionen und Drohungen, dein Konto zu schließen, sind Drucktaktiken.
- Nutze zum Ausprobieren neuer Apps eine separate Wallet mit kleinen Beträgen und bewahre Ersparnisse in einer anderen Wallet auf, idealerweise in einer Hardware-Wallet.
Freigaben widerrufen und was du im Ernstfall tust
Token-Freigaben bleiben aktiv, bis du sie entfernst. Block-Explorer für die großen Netzwerke und manche Wallets bieten eine Freigabe-Prüfung, in der du siehst, welche Contracts deine Token ausgeben dürfen, und die nicht mehr genutzten widerrufen kannst. Ein Widerruf ist selbst eine Transaktion und kostet daher eine kleine Netzwerkgebühr.
Wenn du glaubst, etwas Bösartiges signiert zu haben, handle schnell. Übertrage das restliche Guthaben in eine neue Wallet, die du mit einer frischen Seed-Phrase auf einem sauberen Gerät erstellt hast. Widerrufe die Freigaben der betroffenen Wallet, aber schick kein weiteres Geld hinein. Hast du deine Seed-Phrase irgendwo eingegeben, betrachte die gesamte Wallet als dauerhaft kompromittiert. Melde die Betrugsseite deinem Wallet-Anbieter und der Plattform, auf der du sie gefunden hast, und zeige den Diebstahl bei deiner örtlichen Polizei oder der zuständigen Stelle für Betrugsfälle an.
Bleib danach wachsam. Wiederherstellungsdienste, die gegen eine Vorabgebühr versprechen, gestohlene Kryptowährung zurückzuholen, sind sehr oft ein zweiter Betrug, der auf dieselben Opfer zielt.
Nur zu Bildungszwecken, keine Finanzberatung. Krypto-Assets sind volatil, und du kannst Geld verlieren.
So etwas jeden Morgen erhalten
Ein 5-Minuten-Briefing an jedem Werktag in deinem Postfach. Kostenlos, jederzeit kündbar.
Oder folge dem Telegram-Kanal @pakaoqpMarkt aktuell
Neueste Nachrichten
- CryptoSlate · 9. Oktober 2026Bitcoin Core übernimmt Datenschutz-Fix für optionalen Private Broadcast
- CoinDesk · 9. Oktober 2026Senator Blumenthal fragt Cantor Fitzgerald nach Tether-Verbindungen
- Decrypt · 9. Oktober 2026Ethereum-Testnetz Sepolia aktiviert Glamsterdam mit höherem Gaslimit
- Bitcoin Magazine · 9. Oktober 2026Griechenland plant laut Berichten 15 % Steuer auf Kryptogewinne


