Phishing
Phishing ist Betrug mit gefälschten Websites, Apps, E-Mails oder Nachrichten, die echt aussehen und dich zu einer schädlichen Handlung verleiten sollen, etwa deine Seed Phrase einzugeben, dich auf einer kopierten Seite anzumelden oder eine Transaktion zu signieren, die deine Mittel übergibt.
So funktioniert Krypto-Phishing
Der Angreifer gibt sich als etwas aus, dem du vertraust: eine Wallet, eine Börse, eine DeFi-App, ein Support-Team oder ein bekanntes Projekt. Das Ziel ist immer dasselbe, dir den Zugang abzunehmen. Beim klassischen Phishing ist das ein Passwort. Bei Krypto ist es meist deine Seed Phrase oder eine Signatur, die dem Angreifer erlaubt, deine Token zu bewegen. Ist das passiert, ist der Verlust endgültig.
Verbreitete Formen
Gefälschte Websites mit ähnlich aussehender Adresse, oft über Suchanzeigen beworben, die dich auffordern, deine Wallet zu verbinden oder die Wiederherstellungsphrase einzugeben. Gefälschte Apps und Browser-Erweiterungen in offiziellen Stores. E-Mails oder SMS, die behaupten, dein Konto sei gesperrt oder ein Wallet-Update nötig. Direktnachrichten von falschen Support-Leuten auf Discord, Telegram oder X. Airdrop- oder Mint-Seiten, die eine Permit- oder Approval-Signatur verlangen, mit der ein Wallet Drainer deine Token abzieht.
Address Poisoning ist eine neuere Variante: Der Angreifer schickt dir eine winzige Transaktion von einer Adresse, die einer deiner Adressen ähnelt, in der Hoffnung, dass du sie beim nächsten Mal aus deiner Historie kopierst.
Ein Beispiel
Angenommen, du suchst eine bekannte DeFi-App und klickst auf das erste Ergebnis, eine Anzeige. Die Seite sieht identisch aus. Du verbindest deine Wallet, um eine Belohnung abzuholen, und sollst eine Nachricht signieren. Diese Nachricht ist in Wahrheit eine Erlaubnis für einen anderen Vertrag, all deine USDC auszugeben. Minuten später ist dein Guthaben weg. Gehackt wurde nichts; du hast es signiert.
So schützt du dich
Gib deine Seed Phrase nirgends ein, ausser beim Wiederherstellen einer Wallet auf einem Gerät, das du kontrollierst. Setz Lesezeichen für die Seiten, die du nutzt, und meide Suchanzeigen. Werte unaufgeforderte Nachrichten, Zeitdruck und zu gute Angebote als Warnzeichen. Lies, was deine Wallet signieren will, und lehne alles ab, was du nicht verstehst. Nutze für neue Apps eine separate Wallet mit kleinem Guthaben und prüfe und widerrufe Token-Freigaben regelmässig.
Frag Coach dazu
Coach ist die KI von AtenaCrypto. Sie erklärt Krypto mit Live-Marktdaten, in einfachen Worten.
Wie funktionieren Permit-Signaturen, die Wallet Drainer nutzen, und wie erkenne ich sie in meiner Wallet vor dem Signieren?Coach fragen →
Häufige Fragen
Fragt ein echter Support jemals nach meiner Seed Phrase?
Nein. Seriöse Wallets, Börsen und Projekte brauchen deine Seed Phrase nie. Wer danach fragt, ist ein Betrüger.
Ich habe auf einer Phishing-Seite etwas signiert. Was jetzt?
Handle schnell: Widerrufe die erteilten Freigaben, verschiebe verbleibende Mittel in eine neue Wallet mit neuer Seed Phrase, falls deine Phrase offengelegt sein könnte, und melde die Seite.
Wie prüfe ich, ob eine Website echt ist?
Nutze Lesezeichen oder Links aus den verifizierten offiziellen Kanälen des Projekts, prüfe die Domain Buchstabe für Buchstabe und sei misstrauisch bei Seiten, die du über Anzeigen oder Nachrichten erreichst.
Verwandte Begriffe
Schritt für Schritt lernen
AC Learning erklärt diese Themen in interaktiven Lektionen — die ersten acht Kapitel sind kostenlos.
AC Learning öffnen → Kostenloses Konto erstellenAlle Glossar-Begriffe · Nur zu Bildungszwecken — keine Anlage-, Rechts-, Steuer- oder Finanzberatung.