Crypto Wallet Phishing
Aus Wikikama
Crypto Wallet Phishing – Betrug mit Krypto-Geldbörsen
Einführung: Crypto Wallet Phishing ist eine Betrugsmasche, bei der Täter:innen gefälschte Websites oder Apps erstellen, die legitimen Krypto-Wallets ähneln, um an private Schlüssel, Passwörter und andere sensible Daten von Nutzer:innen zu gelangen. Die Opfer glauben, dass sie sich in ihrem echten Krypto-Wallet einloggen, während sie in Wirklichkeit ihre Zugangsdaten an Betrüger weitergeben, die daraufhin ihr Krypto-Guthaben stehlen.
Merkmale / Typische Formen
- Gefälschte Websites, die wie die offiziellen Seiten von Krypto-Wallets aussehen
- Phishing-E-Mails oder SMS, die Nutzer:innen zu einer falschen Wallet-Seite führen
- Fake-Apps, die als legitime Krypto-Wallets getarnt sind und Daten stehlen
- Dringende Benachrichtigungen, die zur Bestätigung von Transaktionen oder zur „Sicherheitsüberprüfung“ auffordern
- Fake-Wallets, die angeblich hohe Gewinne oder Sonderaktionen versprechen, um Vertrauen zu gewinnen
Beispiele aus der Praxis
- Ein:e Nutzer:in erhält eine E-Mail, die angeblich von „MetaMask“ stammt und zur Aktualisierung des Wallets auffordert. Der Link führt jedoch zu einer gefälschten Seite, die die Anmeldedaten abgreift.
- Ein Nutzer installiert eine App, die als „Trust Wallet“ getarnt ist, und gibt seine Zugangsdaten ein. Die App stiehlt die Wallet-Daten und überträgt das Krypto-Guthaben auf die Täter:innen.
Folgen / Auswirkungen
- Diebstahl von Kryptowährungen aus dem Wallet des Opfers
- Verlust von privaten Schlüsseln, die zum Zugriff auf andere Wallets oder Krypto-Konten führen können
- Finanzielle Verluste und Schädigung des Vertrauens in Krypto-Dienste
- Schaden an der Online-Reputation der Opfer, die möglicherweise ihre Krypto-Investitionen verlieren
Schutz & Empfehlungen
- Die offizielle Webseite des Krypto-Wallet-Anbieters direkt über die URL in den Browser eingeben, anstatt auf Links in E-Mails oder SMS zu klicken
- Verwende Zwei-Faktor-Authentifizierung (2FA) für zusätzliche Sicherheit bei Krypto-Wallets
- Wallets und Apps nur aus offiziellen App-Stores oder direkt von den Anbietern herunterladen
- Regelmäßig Wallets sichern und Backups der privaten Schlüssel an einem sicheren Ort aufbewahren
- Bei Verdacht auf Phishing sofort das Wallet sperren und den Anbieter benachrichtigen
Häufige Irrtümer / Missverständnisse
- „Ich kann den Unterschied nicht erkennen“ – Phishing-Seiten sind oft sehr professionell gestaltet und sehen den echten Seiten ähnlich
- „Ich vertraue den Apps, da sie gut bewertet sind“ – Betrüger können Apps manipulieren und Bewertungen fälschen
- „Ich habe meine Daten nicht preisgegeben“ – auch das Scannen eines QR-Codes oder das Klicken auf einen „bestätigen“-Button kann Daten stehlen