Zum Inhalt springen
Krypto Navigator

Phishing erkennen: So entlarvst du gefälschte Krypto-Seiten

Von Malte Jäger, aktualisiert am , 5 Minuten Lesezeit, Schritt 17 von 29 im Lernpfad

Illustration: Eine Lupe über zwei fast gleichen Papierbooten, in einem versteckt sich ein Angelhaken.
KI-generiertes Bild, erstellt mit Higgsfield

Kurz erklärt

Phishing ist ein Betrug, bei dem dich eine gefälschte Webseite, E-Mail oder App dazu bringen soll, Zugangsdaten, deine Seed-Phrase oder eine Transaktion preiszugeben. Bei Krypto ist der Schaden meist endgültig, weil sich Überweisungen nicht zurückholen lassen. Du schützt dich, indem du Seiten nur über gespeicherte Lesezeichen öffnest, niemals deine Seed-Phrase eingibst und jede Signatur in deinem Wallet genau liest.

Was Phishing bei Krypto bedeutet

Der Name kommt vom englischen fishing, also Angeln. Betrüger werfen einen Köder aus, etwa eine täuschend echte E-Mail deiner Börse, und warten, bis jemand anbeißt. Ziel ist fast immer eines von drei Dingen:

  • Deine Zugangsdaten zu einer Börse, um dein Konto leer zu räumen
  • Deine Seed-Phrase, um dein komplettes Wallet zu übernehmen
  • Deine Unterschrift unter einer Transaktion, mit der du dem Betrüger ohne es zu merken Zugriff auf deine Coins gibst

Der dritte Punkt ist die Besonderheit bei Krypto. Bei einer Bank hilft im Notfall oft ein Anruf. Eine Blockchain kennt keine Rückbuchung: Was einmal unterschrieben und bestätigt ist, bleibt so.

Die häufigsten Maschen

Gefälschte Webseiten

Die Seite sieht aus wie deine Börse oder dein Wallet, die Adresse unterscheidet sich aber in einem Detail: ein Buchstabe vertauscht, ein Bindestrich mehr, eine andere Endung. Solche Seiten tauchen oft als bezahlte Anzeige ganz oben in der Google-Suche auf. Wer dort klickt und sich einloggt, schickt sein Passwort direkt an die Betrüger.

E-Mails und SMS mit Zeitdruck

„Ungewöhnliche Anmeldung erkannt“, „Dein Konto wird in 24 Stunden gesperrt“, „Bitte bestätige deine Identität“. Der Link führt auf eine gefälschte Seite. Besonders gefährlich wird das nach Datenlecks, weil die Betrüger dann deinen echten Namen und manchmal sogar deine Adresse kennen.

Gefälschte Wallet-Apps und Browser-Erweiterungen

Im App Store oder Erweiterungs-Shop tauchen immer wieder Kopien bekannter Wallets auf. Sie fragen beim ersten Start nach deiner Seed-Phrase, angeblich zum „Importieren“. Danach ist das Wallet leer.

Falscher Support

Du schreibst öffentlich auf X, Telegram oder Discord über ein Problem, und Minuten später meldet sich ein hilfsbereiter „Support-Mitarbeiter“ per Direktnachricht. Echter Support schreibt dich nie von sich aus an. Mehr Betrugsformen findest du im Artikel Krypto-Betrug erkennen.

Signatur-Fallen und Wallet-Drainer

Eine Seite verspricht einen Airdrop, ein kostenloses NFT oder einen Bonus. Du verbindest dein Wallet und sollst nur „kurz bestätigen“. In Wirklichkeit erlaubst du einem Smart Contract, deine Token abzuziehen. Diese Programme heißen Wallet-Drainer. Sie brauchen deine Seed-Phrase gar nicht, deine Unterschrift reicht.

Address Poisoning

Betrüger schicken dir eine winzige Zahlung von einer Adresse, die deiner echten Zieladresse am Anfang und am Ende gleicht. Kopierst du beim nächsten Mal die Adresse aus deinem Verlauf, erwischst du womöglich die falsche. Prüfe deshalb immer die ganze Adresse, nicht nur die ersten und letzten Zeichen.

Woran du eine Fälschung erkennst

  • Die Adresse in der Browserzeile stimmt nicht genau. Lies sie Zeichen für Zeichen. Das Schloss-Symbol sagt nur, dass die Verbindung verschlüsselt ist, nicht, dass die Seite echt ist.
  • Du sollst deine Seed-Phrase eingeben. Das ist immer Betrug, ohne Ausnahme. Siehe Seed-Phrase.
  • Es eilt. Fristen, Drohungen und „nur heute“ sollen verhindern, dass du nachdenkst.
  • Das Angebot ist zu gut. Verdopplung deiner Coins, Gratis-Token, garantierte Rendite.
  • Die Anfrage kommt von dir aus gesehen „von außen“. Du hast keinen Kontakt gesucht, aber jemand will dir helfen.
  • Dein Wallet zeigt eine Freigabe, die du nicht verstehst. Begriffe wie „Approve“, „Set Approval for All“ oder „Permit“ heißen: Jemand darf über deine Token verfügen.

Beispiel Lisa bekommt eine Mail: „Ihre Auszahlung wurde gestoppt, bitte bestätigen Sie Ihr Konto.“ Absender und Logo sehen echt aus. Statt auf den Link zu klicken, öffnet sie die Börsen-App direkt. Dort gibt es keine Meldung. Die Mail war Phishing, Lisa hat nichts verloren.

So schützt du dich

  1. Lesezeichen statt Suchmaschine. Speichere deine Börse und dein Wallet einmal als Lesezeichen und öffne sie nur noch darüber. Klicke nie auf Anzeigen in Suchergebnissen.
  2. Nie auf Links in Mails klicken. Öffne bei jeder Meldung selbst die App oder Seite und schau dort nach.
  3. Zwei-Faktor-Schutz mit App oder Sicherheitsschlüssel. Ein Code per SMS ist besser als nichts, eine Authenticator-App oder ein Hardware-Schlüssel ist deutlich sicherer.
  4. Anti-Phishing-Code einrichten. Viele Börsen bieten an, dass jede echte Mail ein persönliches Codewort enthält. Fehlt es, ist die Mail gefälscht.
  5. Größere Beträge auf ein Hardware-Wallet. Dort musst du jede Transaktion am Gerät bestätigen, und die Seed-Phrase verlässt das Gerät nie. Wie das geht, steht in Hardware-Wallet einrichten.
  6. Ein separates Wallet zum Ausprobieren. Wer neue DeFi-Seiten oder Airdrops testet, nutzt dafür ein Wallet mit wenig Guthaben.
  7. Alte Freigaben entfernen. Mit Diensten wie Revoke.cash siehst du, welchen Smart Contracts du Zugriff gegeben hast, und kannst ihn zurückziehen.

Was tun, wenn du reingefallen bist?

Passwort für die Börse eingegeben: Ändere sofort das Passwort und die Zwei-Faktor-Einstellungen, melde dich überall ab und kontaktiere den echten Support über die offizielle Seite. Viele Börsen können Auszahlungen vorübergehend sperren.

Seed-Phrase eingegeben: Lege sofort ein neues Wallet mit neuer Seed-Phrase an und überweise alles, was noch da ist. Das alte Wallet gilt als verloren.

Eine verdächtige Freigabe unterschrieben: Ziehe die Freigabe sofort zurück und verschiebe deine übrigen Token in ein neues Wallet.

In jedem Fall: Erstatte Anzeige bei der Polizei, viele Bundesländer bieten dafür eine Online-Wache. Sei misstrauisch gegenüber „Recovery-Diensten“, die versprechen, gestohlene Coins zurückzuholen. Das ist fast immer die nächste Betrugsmasche.

Häufige Fragen

Kann ich gestohlene Coins zurückbekommen?

Meistens nicht. Transaktionen auf der Blockchain lassen sich nicht rückgängig machen. Nur wenn die Coins bei einer Börse landen, die mit den Behörden zusammenarbeitet, besteht eine kleine Chance, dass sie eingefroren werden. Deshalb ist eine schnelle Anzeige wichtig.

Ist eine Seite mit Schloss-Symbol sicher?

Nein. Das Schloss bedeutet nur, dass die Verbindung zwischen dir und der Seite verschlüsselt ist. Auch Betrüger bekommen solche Zertifikate kostenlos. Entscheidend ist, ob die Adresse exakt stimmt.

Woran erkenne ich eine echte E-Mail meiner Börse?

Am sichersten am Anti-Phishing-Code, den du bei vielen Börsen selbst festlegen kannst. Ansonsten gilt: Prüfe Meldungen nie über den Link in der Mail, sondern immer direkt in der App.

Schützt mich ein Hardware-Wallet vor Phishing?

Es schützt deine Seed-Phrase, weil sie das Gerät nie verlässt. Gegen eine schädliche Freigabe, die du selbst am Gerät bestätigst, hilft es aber nicht. Lies deshalb auch auf dem Gerät genau, was du unterschreibst.