Zum Inhalt springen
Finvane

Phishing und Wallet Drainer: So erkennst du Krypto-Betrug früh

Wie gefälschte Seiten, falsche Airdrops, bösartige Freigaben und Address Poisoning Wallets leeren, wie du Abfragen prüfst und was im Ernstfall hilft.

Sicherheit9. Oktober 20263 Min. Lesezeit
Auf dieser Seite
  1. Gefälschte Websites und falsche Airdrops
  2. Wie Wallet Drainer funktionieren
  3. Address Poisoning und falscher Support
  4. URLs und Transaktionsabfragen prüfen
  5. Freigaben widerrufen und was du im Ernstfall tust

Die meisten Krypto-Verluste durch Betrug haben nichts mit raffiniertem Hacking zu tun. Sie entstehen, weil jemand dazu gebracht wird, etwas zu signieren oder ein Geheimnis auf der falschen Seite einzugeben. Wer die gängigen Tricks kennt und vor jedem Klick kurz innehält, verhindert die meisten davon.

Gefälschte Websites und falsche Airdrops

Phishing bedeutet, dass dich jemand dazu bringt, Zugang herauszugeben, indem er sich als vertrauenswürdige Stelle ausgibt. Im Krypto-Bereich ist die klassische Variante eine Kopie einer echten Börsen- oder Wallet-Website unter einer leicht abweichenden Adresse: ein zusätzlicher Buchstabe, ein vertauschtes Zeichen oder eine andere Endung. Solche Kopien tauchen oft als gesponserte Suchergebnisse oder als Links in Antworten in sozialen Medien auf.

Falsche Airdrops sind ein naher Verwandter. Ein Airdrop ist eine kostenlose Token-Verteilung, die manche Projekte durchführen. Betrüger kündigen gefälschte Airdrops an oder schicken wertlose Token an deine Wallet, deren Bezeichnung einen Website-Namen enthält, in der Hoffnung, dass du die Seite besuchst, um eine Belohnung abzuholen. Der Abholen-Button ist die Falle.

Wie Wallet Drainer funktionieren

Ein Wallet Drainer ist eine bösartige Website oder ein Skript, das deine Wallet leert, sobald du etwas genehmigst. Deine Seed-Phrase braucht er selten. Stattdessen fordert er dich auf, eine Transaktion oder Nachricht zu signieren, die die Kontrolle über deine Token abgibt.

  • Token-Freigaben: Auf Ethereum und ähnlichen Netzwerken bitten Apps um die Erlaubnis, einen Token in deinem Namen auszugeben. Eine bösartige Seite verlangt eine unbegrenzte Erlaubnis und zieht dann diesen gesamten Token aus deiner Wallet ab.
  • Signaturanfragen: Manche signierten Nachrichten, etwa Permit-Signaturen, können Ausgaberechte ohne separate Freigabe-Transaktion erteilen. Sie können wie eine harmlose Login-Anfrage aussehen.
  • Direkte Überweisungen: eine Abfrage, die deine Vermögenswerte einfach wegschickt, getarnt als Mint, als Abholung oder als Verifizierungsschritt.

Sobald die Freigabe oder Signatur erteilt ist, kann der Angreifer das Guthaben innerhalb von Minuten bewegen, und Blockchain-Transaktionen lassen sich nicht rückgängig machen.

Address Poisoning und falscher Support

Address Poisoning nutzt die Gewohnheit aus, Adressen aus dem Transaktionsverlauf zu kopieren. Der Angreifer erzeugt eine Adresse, deren erste und letzte Zeichen mit einer Adresse übereinstimmen, die du oft nutzt, und schickt dann von ihr eine winzige Überweisung oder eine ohne Wert, damit sie in deinem Verlauf erscheint. Kopierst du später die Doppelgänger-Adresse statt der echten, landet dein Geld beim Betrüger. Prüfe die vollständige Adresse oder nutze ein gespeichertes Adressbuch.

Falscher Support ist ein weiterer häufiger Weg. Betrüger beobachten öffentliche Foren und soziale Medien nach Menschen, die um Hilfe bitten, und antworten dann oder schreiben privat, wobei sie sich als Mitarbeiter ausgeben. Echte Support-Teams kontaktieren dich nicht von sich aus per Direktnachricht und fragen nie nach deiner Seed-Phrase, deinen Passwörtern oder nach Bildschirmfreigabe.

URLs und Transaktionsabfragen prüfen

  • Setze Lesezeichen für die offiziellen Seiten, die du nutzt, und öffne sie nur über diese Lesezeichen, nicht über Anzeigen, Suchergebnisse oder Nachrichten.
  • Lies den vollständigen Domainnamen, bevor du eine Wallet verbindest, und prüfe die Schreibweise Buchstabe für Buchstabe.
  • Lies jede Wallet-Abfrage. Frag dich, was du genehmigst, welchen Token, wie viel und an welche Adresse oder welchen Contract.
  • Sei misstrauisch bei unbegrenzten Freigaben. Viele Wallets lassen dich den Betrag auf genau das reduzieren, was du brauchst.
  • Betrachte Zeitdruck als Warnsignal. Countdowns, Last-Chance-Aktionen und Drohungen, dein Konto zu schließen, sind Drucktaktiken.
  • Nutze zum Ausprobieren neuer Apps eine separate Wallet mit kleinen Beträgen und bewahre Ersparnisse in einer anderen Wallet auf, idealerweise in einer Hardware-Wallet.

Freigaben widerrufen und was du im Ernstfall tust

Token-Freigaben bleiben aktiv, bis du sie entfernst. Block-Explorer für die großen Netzwerke und manche Wallets bieten eine Freigabe-Prüfung, in der du siehst, welche Contracts deine Token ausgeben dürfen, und die nicht mehr genutzten widerrufen kannst. Ein Widerruf ist selbst eine Transaktion und kostet daher eine kleine Netzwerkgebühr.

Wenn du glaubst, etwas Bösartiges signiert zu haben, handle schnell. Übertrage das restliche Guthaben in eine neue Wallet, die du mit einer frischen Seed-Phrase auf einem sauberen Gerät erstellt hast. Widerrufe die Freigaben der betroffenen Wallet, aber schick kein weiteres Geld hinein. Hast du deine Seed-Phrase irgendwo eingegeben, betrachte die gesamte Wallet als dauerhaft kompromittiert. Melde die Betrugsseite deinem Wallet-Anbieter und der Plattform, auf der du sie gefunden hast, und zeige den Diebstahl bei deiner örtlichen Polizei oder der zuständigen Stelle für Betrugsfälle an.

Bleib danach wachsam. Wiederherstellungsdienste, die gegen eine Vorabgebühr versprechen, gestohlene Kryptowährung zurückzuholen, sind sehr oft ein zweiter Betrug, der auf dieselben Opfer zielt.

Nur zu Bildungszwecken, keine Finanzberatung. Krypto-Assets sind volatil, und du kannst Geld verlieren.

So etwas jeden Morgen erhalten

Ein 5-Minuten-Briefing an jedem Werktag in deinem Postfach. Kostenlos, jederzeit kündbar.

Kostenlos. Eine E-Mail an jedem Werktagmorgen. Abmeldung mit einem Klick.

Oder folge dem Telegram-Kanal @pakaoqp