Betrug erzeugt oft Dringlichkeit bei alltäglichen Aufgaben: Konto wiederherstellen, Token abholen oder Auszahlung freischalten. Prüfen Sie vor Zahlung und Unterschrift den Absender und die erteilte Befugnis.

Ein bekanntes Logo, eine Anzeige oder eine Nachricht eines vertrauten Kontos reicht nicht. Konten lassen sich imitieren oder übernehmen.

Prüfen Sie die konkrete Forderung

Falscher Support verlangt möglicherweise Wiederherstellungsphrase oder Fernzugriff. Eine betrügerische Anlageplattform zeigt erfundene Gewinne und fordert weitere Zahlungen für den Abzug. Eine angebliche Steuer an die Wallet eines Fremden ist ein deutliches Warnzeichen.

Vertrauen kann über lange Zeit aufgebaut werden. Eine kleine erfolgreiche Auszahlung kann Teil der Täuschung sein. Die FTC beschreibt typische Kryptobetrugsmaschen.

Überprüfen Sie die Organisation über selbst beschaffte Kontakte, nicht über Angaben des Fordernden.

Behandeln Sie Signaturen als Entscheidungen

Eine Wallet-Verbindung gibt normalerweise eine Adresse frei. Eine Signatur kann dagegen spätere Token-Abzüge durch einen Vertrag erlauben. Manche Nachrichtensignaturen erteilen Ausgaberechte ohne unmittelbar sichtbaren Transfer.

Lesen Sie Netzwerk, Token, Empfänger, berechtigten Vertrag und Betrag. Brechen Sie bei Unklarheit ab. Hardware schützt nicht vor jeder bewusst genehmigten schädlichen Anweisung.

Eine getrennte Website-Verbindung hebt On-Chain-Berechtigungen nicht automatisch auf. Nutzen Sie die offizielle Wallet-Dokumentation zur Prüfung.

Vermeiden Sie Adressfallen

Address Poisoning platziert ähnlich aussehende Adressen im Verlauf. Andere Schadprogramme verändern die Zwischenablage.

Verwenden Sie die aktuellen Angaben des vertrauenswürdigen Empfängers und vergleichen Sie die gesamte Adresse. Ein kleiner Test begrenzt bestimmte Routingfehler, beweist aber keine seriöse Anlage. Besuchen Sie keine Links unerwünschter Token, um diese zu „beanspruchen“ oder zu entfernen.

Reagieren Sie passend zur Offenlegung

Bei einem Börsenkonto nutzen Sie die offizielle Wiederherstellung von einem sauberen Gerät. Sichern Sie das E-Mail-Konto, ändern Sie Zugangsdaten, widerrufen Sie fremde Sitzungen und API-Schlüssel und fragen Sie nach Auszahlungssperren.

Der geprüfte Widerruf einer schädlichen Berechtigung kann deren künftige Nutzung stoppen. Er macht Diebstahl nicht rückgängig und behebt keinen gestohlenen privaten Schlüssel.

Bei offengelegter Phrase brauchen Sie eine neue Wallet mit neuem Geheimnis. Prüfen Sie vor Gas-Einzahlungen an die alte Adresse, ob automatische Abzüge durch Angreifer möglich sind. Suchen Sie unabhängig verifizierte Hilfe.

Sichern Sie Beweise

Bewahren Sie Transaktions-IDs, Adressen, Zeiten, Nachrichten, URLs und Zahlungsdaten auf. Informieren Sie betroffene Anbieter und die zuständige lokale Stelle. Eine Rückholung ist nicht garantiert.

Die FTC warnt auch vor Recovery-Betrug. Garantierte Rückzahlung gegen Vorschuss kann eine zweite Täuschung sein. Geben Sie Helfern niemals Ihre Wallet-Geheimnisse.

Ratgeber